Política de Privacidade
Última atualização: 19 de maio de 2026 · Conforme LGPD · GDPR · CCPA
1. Controlador de dados
Fox Digital ME (CNPJ a registrar) — operadora do serviço Xooriq —, com sede no Brasil, é o controlador dos dados pessoais coletados através de xooriq.com. Para questões sobre dados pessoais: [email protected].
2. Dados que coletamos
- Dados de cadastro: nome, e-mail corporativo, empresa, cargo, telefone (opcional).
- Dados de uso: páginas visitadas, recursos utilizados, queries B2B realizadas, IP, navegador, sistema operacional.
- Dados de pagamento: processados via Stripe / Asaas / Paddle — não armazenamos número de cartão.
- Dados públicos B2B: CNPJ, razão social, endereço, sócios — coletados exclusivamente de fontes públicas (Receita Federal, Junta Comercial, sites institucionais).
3. Finalidade e base legal
Tratamos dados sob as seguintes bases legais (LGPD Art. 7 · GDPR Art. 6):
- Execução de contrato (Art. 7, V LGPD): prestar o serviço contratado.
- Legítimo interesse (Art. 7, IX LGPD): para dados B2B públicos, finalidade comercial legítima, sujeito a teste de balanceamento documentado.
- Cumprimento de obrigação legal (Art. 7, II LGPD): retenção fiscal, antifraude.
- Consentimento (Art. 7, I LGPD): marketing direto, cookies não essenciais.
Teste de balanceamento documentado disponível mediante solicitação a [email protected].
4. Compartilhamento
Compartilhamos dados apenas com:
- Subcontratados operacionais (Cloudflare, Stripe, Asaas, Paddle) com DPA assinado.
- Autoridades públicas mediante ordem judicial.
- NUNCA vendemos dados pessoais a terceiros.
5. Transferência internacional
Servidores principais no Brasil (Contabo SP). Subcontratados podem operar fora do Brasil sob cláusulas-padrão equivalentes às da Comissão Europeia (LGPD Art. 33, II).
6. Direitos do titular
Conforme LGPD Art. 18 · GDPR Art. 15–22, você tem direito a:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade
- Oposição ao tratamento (opt-out) — atendido em até 24 horas
- Revogação do consentimento
- Informação sobre compartilhamentos
Exerça seus direitos enviando e-mail para [email protected] com assunto "LGPD - Solicitação de Direitos". Prazo legal: 15 dias (LGPD) · 30 dias (GDPR). Compromisso Xooriq: 24 horas.
7. Retenção
Dados de conta: enquanto a conta estiver ativa + 5 anos após encerramento (obrigação fiscal Brasil). Dados de uso: 24 meses. Logs de segurança: 6 meses. Dados B2B públicos: até o titular solicitar opt-out.
8. Segurança
Criptografia em repouso (Fernet AES-128 + HMAC SHA-256), criptografia em trânsito (TLS 1.2+), isolamento por tenant em bancos PostgreSQL, controles de acesso multi-fator para administradores, logs de auditoria, backup diário criptografado, plano de resposta a incidentes em 72h (LGPD Art. 48).
9. Cookies
Usamos cookies essenciais (sessão, autenticação) e analíticos (Google Analytics 4 com IP anonimizado). Cookies de marketing requerem consentimento explícito via banner.
10. DPA (Data Processing Agreement)
Clientes Enterprise podem solicitar DPA assinado: [email protected]. Modelo padrão segue cláusulas-tipo da Comissão Europeia + adendo LGPD ANPD.
11. Alterações
Notificamos alterações relevantes por e-mail (cadastrados) e banner no site (visitantes) com 30 dias de antecedência.
12. Contato — DPO/Encarregado
Paulo Fox — Encarregado pelo Tratamento de Dados Pessoais (DPO)
E-mail: [email protected]
WhatsApp: +55 11 91115-9707
Empresa: Fox Digital ME · Brasil
Esta política está disponível também em English e Español (em breve). Em caso de divergência, prevalece a versão em português.