← xooriq.com

Política de Privacidade

Última atualização: 19 de maio de 2026 · Conforme LGPD · GDPR · CCPA

1. Controlador de dados

Fox Digital ME (CNPJ a registrar) — operadora do serviço Xooriq —, com sede no Brasil, é o controlador dos dados pessoais coletados através de xooriq.com. Para questões sobre dados pessoais: [email protected].

2. Dados que coletamos

  • Dados de cadastro: nome, e-mail corporativo, empresa, cargo, telefone (opcional).
  • Dados de uso: páginas visitadas, recursos utilizados, queries B2B realizadas, IP, navegador, sistema operacional.
  • Dados de pagamento: processados via Stripe / Asaas / Paddle — não armazenamos número de cartão.
  • Dados públicos B2B: CNPJ, razão social, endereço, sócios — coletados exclusivamente de fontes públicas (Receita Federal, Junta Comercial, sites institucionais).

3. Finalidade e base legal

Tratamos dados sob as seguintes bases legais (LGPD Art. 7 · GDPR Art. 6):

  • Execução de contrato (Art. 7, V LGPD): prestar o serviço contratado.
  • Legítimo interesse (Art. 7, IX LGPD): para dados B2B públicos, finalidade comercial legítima, sujeito a teste de balanceamento documentado.
  • Cumprimento de obrigação legal (Art. 7, II LGPD): retenção fiscal, antifraude.
  • Consentimento (Art. 7, I LGPD): marketing direto, cookies não essenciais.

Teste de balanceamento documentado disponível mediante solicitação a [email protected].

4. Compartilhamento

Compartilhamos dados apenas com:

  • Subcontratados operacionais (Cloudflare, Stripe, Asaas, Paddle) com DPA assinado.
  • Autoridades públicas mediante ordem judicial.
  • NUNCA vendemos dados pessoais a terceiros.

5. Transferência internacional

Servidores principais no Brasil (Contabo SP). Subcontratados podem operar fora do Brasil sob cláusulas-padrão equivalentes às da Comissão Europeia (LGPD Art. 33, II).

6. Direitos do titular

Conforme LGPD Art. 18 · GDPR Art. 15–22, você tem direito a:

  • Confirmação da existência de tratamento
  • Acesso aos dados
  • Correção de dados incompletos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade
  • Oposição ao tratamento (opt-out) — atendido em até 24 horas
  • Revogação do consentimento
  • Informação sobre compartilhamentos

Exerça seus direitos enviando e-mail para [email protected] com assunto "LGPD - Solicitação de Direitos". Prazo legal: 15 dias (LGPD) · 30 dias (GDPR). Compromisso Xooriq: 24 horas.

7. Retenção

Dados de conta: enquanto a conta estiver ativa + 5 anos após encerramento (obrigação fiscal Brasil). Dados de uso: 24 meses. Logs de segurança: 6 meses. Dados B2B públicos: até o titular solicitar opt-out.

8. Segurança

Criptografia em repouso (Fernet AES-128 + HMAC SHA-256), criptografia em trânsito (TLS 1.2+), isolamento por tenant em bancos PostgreSQL, controles de acesso multi-fator para administradores, logs de auditoria, backup diário criptografado, plano de resposta a incidentes em 72h (LGPD Art. 48).

9. Cookies

Usamos cookies essenciais (sessão, autenticação) e analíticos (Google Analytics 4 com IP anonimizado). Cookies de marketing requerem consentimento explícito via banner.

10. DPA (Data Processing Agreement)

Clientes Enterprise podem solicitar DPA assinado: [email protected]. Modelo padrão segue cláusulas-tipo da Comissão Europeia + adendo LGPD ANPD.

11. Alterações

Notificamos alterações relevantes por e-mail (cadastrados) e banner no site (visitantes) com 30 dias de antecedência.

12. Contato — DPO/Encarregado

Paulo Fox — Encarregado pelo Tratamento de Dados Pessoais (DPO)
E-mail: [email protected]
WhatsApp: +55 11 91115-9707
Empresa: Fox Digital ME · Brasil

Esta política está disponível também em English e Español (em breve). Em caso de divergência, prevalece a versão em português.