Privacidade e proteção de dados
Política de privacidade
Como a ORIA coleta, utiliza, compartilha, protege e elimina dados pessoais no site, no produto e no trial.
- Vigência
- 31 de agosto de 2026
- Versão
- privacy-2026-08
- Escopo
- Site, aplicativo, cadastro, trial e suporte
Resumo em linguagem simples
Privacidade desde o checkout
O cartão é preenchido somente no ambiente hospedado do Asaas. A ORIA não recebe número completo, validade ou código de segurança no novo fluxo e limita a retenção do cadastro abandonado a 90 dias.
Responsável legal
MGA Marketing Ltda
- CNPJ
- 27.868.746/0001-78
- Marca
- ORIA
- Endereço
- Rua Dr. Albuquerque Lins, 902/34 – CEP 01230-000
- Contato
- andressa@oria.global
Controlador e contato
MGA Marketing Ltda, responsável pelos serviços oferecidos sob a marca ORIA, toma as decisões sobre os tratamentos descritos nesta Política e atua como controladora desses dados pessoais. Para dúvidas ou exercício de direitos, use o canal andressa@oria.global.
Quando uma organização cliente insere dados pessoais de terceiros em seu workspace e define a finalidade desse uso, essa organização pode atuar como controladora, enquanto a ORIA trata os dados em seu nome para prestar o serviço. Nesse caso, solicitações também podem precisar ser encaminhadas à organização cliente.
Escopo desta Política
Esta Política se aplica ao site oria.global, ao aplicativo app.oria.global, ao cadastro, ao trial, às assinaturas, ao suporte e às comunicações da ORIA. Ela não rege sites, mecanismos de IA, redes sociais ou serviços de terceiros acessados por links ou integrações, que possuem políticas próprias.
A plataforma é voltada a empresas e profissionais. Evite inserir dados pessoais que não sejam necessários para medir presença em IA e não envie dados pessoais sensíveis em prompts, formulários ou canais de suporte sem orientação específica da ORIA.
Dados pessoais que tratamos
- Visita e interesse comercial
- Nome, e-mail, telefone, empresa, site, país, idioma, oferta escolhida, página de origem, referrer e parâmetros de campanha. No widget de WhatsApp, também tratamos a mensagem, o aceite e o caminho da página.
- Cadastro e conta
- Nome, sobrenome, e-mail corporativo, telefone, empresa, país, URL do workspace, idioma, provedor de login social, hash da senha, verificações de e-mail, permissões, preferências e registros de atividade e segurança.
- Contratação e cobrança
- Oferta, plano, moeda, valores, ciclo, datas de cobrança, versões aceitas, data, hora e endereço IP do aceite, CEP e dados de endereço, identificadores e status do checkout, cliente, assinatura e cobranças no Asaas.
- Identificação fiscal
- CPF ou CNPJ é validado e enviado ao Asaas. No novo trial, a ORIA não mantém o documento completo de forma duradoura: conserva HMAC versionado e, quando necessário, os últimos dígitos para antifraude, elegibilidade e suporte.
- Uso da plataforma
- Marcas, domínios, concorrentes, prompts, palavras-chave, fontes, respostas de mecanismos de IA, relatórios, ações, configurações, integrações e materiais que usuários autorizados criam, enviam ou conectam ao workspace.
- Dados técnicos
- Endereço IP, data e hora, navegador, dispositivo, sistema, cookies essenciais, logs de aplicação, eventos de autenticação, falhas, telemetria operacional e outros sinais necessários para disponibilidade, diagnóstico, auditoria e segurança.
- Atendimento e comunicações
- Conteúdo de e-mails, solicitações, respostas de suporte, preferências de contato, oposição a follow-up e registros necessários para demonstrar envio, entrega e atendimento.
Cartão e checkout hospedado
A ORIA recebe do Asaas apenas informações necessárias para conciliar e administrar a assinatura, como identificadores, status, bandeira e valor mascarado, vencimento, pagamentos, recusas, cancelamentos e confirmação de que o cartão foi validado.
Como usamos os dados
- receber um interesse, salvar o cadastro iniciado e permitir sua retomada segura;
- verificar e-mail, autenticar usuários, criar contas e administrar workspaces, funções e permissões;
- apresentar ofertas, verificar elegibilidade ao trial, registrar aceites e processar assinatura, cobrança, cancelamento, reativação e recuperação;
- executar prompts, consultar mecanismos e fontes, gerar análises, relatórios e recomendações e prestar as funcionalidades escolhidas pelo usuário;
- enviar mensagens transacionais de verificação, ativação, lembrete de cobrança, pagamento, recusa, suspensão, recuperação, cancelamento e segurança;
- prestar suporte, responder solicitações e manter histórico necessário para resolver incidentes;
- proteger a ORIA, usuários e terceiros contra fraude, abuso, acessos indevidos e violações dos Termos;
- diagnosticar falhas, medir desempenho operacional e melhorar segurança, acessibilidade e funcionamento do produto;
- cumprir obrigações legais, regulatórias e fiscais e exercer ou defender direitos em processos.
Bases legais
- Execução de contrato e procedimentos preliminares
- Para criar o cadastro solicitado, fornecer a plataforma, administrar a assinatura e atender pedidos do titular relacionados ao serviço.
- Cumprimento de obrigação legal ou regulatória
- Para registros fiscais, de consumo, segurança, atendimento de autoridades e demais deveres aplicáveis.
- Legítimo interesse
- Para segurança, prevenção a fraude, operação, melhoria do serviço e contato humano limitado para ajudar a retomar um cadastro voluntariamente iniciado, sempre com avaliação de necessidade, transparência, salvaguardas e direito de oposição.
- Exercício regular de direitos
- Para conservar evidências e atuar em procedimentos administrativos, arbitrais ou judiciais.
- Consentimento
- Quando a lei exigir uma escolha específica, livre e destacada. O consentimento pode ser revogado, sem afetar tratamentos anteriores válidos ou outras bases legais aplicáveis.
- Proteção do crédito e prevenção a fraude
- Quando aplicável à validação de identidade, elegibilidade, meios de pagamento e segurança do cadastro.
O aceite da cobrança recorrente é uma manifestação contratual separada e não transforma consentimento em base genérica para todos os tratamentos. Quando um dado for necessário para contratar ou utilizar uma função, informaremos as consequências de não fornecê-lo.
Follow-up de cadastro interrompido
Se você enviar seus dados e interromper o cadastro, a equipe poderá fazer contato humano e individual para ajudar na retomada. O contato se limita à jornada iniciada e não deve pedir senha, código de verificação, documento completo ou dados de cartão. Não há campanha automática de abandono nesta versão.
Você pode se opor a qualquer momento respondendo à mensagem ou escrevendo para andressa@oria.global. A oposição é registrada como supressão e deve impedir novos contatos de follow-up vinculados ao mesmo identificador.
Compartilhamento e operadores
Compartilhamos somente os dados necessários com fornecedores que apoiam a prestação, sob contrato e controles proporcionais. As principais categorias são:
- Asaas, para checkout hospedado, validação do cartão, clientes, assinaturas e cobranças;
- provedores de nuvem, banco de dados, entrega de aplicação, monitoramento operacional e segurança;
- provedores de e-mail transacional e atendimento;
- Google e Microsoft, quando o usuário escolhe autenticação social;
- provedores de IA, busca e conteúdo necessários para executar os mecanismos, prompts, análises e integrações escolhidos no workspace;
- WhatsApp/Meta, quando o usuário decide iniciar uma conversa por esse canal;
- consultores profissionais, auditores e autoridades, quando necessário para cumprir a lei, proteger direitos ou responder a uma ordem válida;
- uma empresa sucessora em reorganização, fusão ou aquisição, com continuidade das proteções aplicáveis.
A ORIA não vende dados pessoais. Também não usa dados do cadastro abandonado para listas de terceiros, publicidade comportamental ou audiências de mídia. A lista atualizada de operadores relevantes a uma solicitação pode ser pedida pelo canal de privacidade.
Transferências internacionais
Alguns fornecedores de infraestrutura, autenticação, e-mail, IA e suporte operam ou armazenam dados fora do Brasil. Nessas situações, a ORIA adota os mecanismos previstos na LGPD e medidas contratuais e técnicas compatíveis com o risco, além de limitar os dados enviados ao necessário para a finalidade.
Cookies e tecnologias semelhantes
Utilizamos cookies e armazenamento local essenciais para segurança, sessão, preferência de idioma, retomada de fluxos e funcionamento do site e do aplicativo. O cookie de retomada do cadastro é opaco, protegido por HttpOnly, Secure e SameSite=Lax; o servidor guarda apenas seu hash.
Nesta versão, a ORIA não mantém analytics de marketing nem rastreamento comportamental ativo no site. Logs técnicos, controles antifraude e telemetria estritamente operacional continuam sendo tratados para segurança e disponibilidade. Sites e serviços externos podem usar tecnologias próprias conforme suas políticas.
Retenção e eliminação
- Cadastro abandonado
- Dados identificáveis do novo intent e da sessão de checkout são mantidos por até 90 dias para retomada e suporte e depois apagados.
- Antifraude e supressão
- HMACs mínimos e metadados necessários podem permanecer pelo período compatível com prevenção a repetição do trial, oposição a contato, auditoria e exercício de direitos.
- Webhooks de cobrança
- O payload bruto é eliminado em até 30 dias. Identificadores, status e resultado mínimo podem permanecer para conciliação, idempotência e auditoria.
- Conta e contrato
- Dados necessários à prestação permanecem durante a relação e, após o encerramento, pelo prazo exigido para obrigações legais, fiscais, de segurança e exercício regular de direitos.
- Conteúdo do workspace
- É conservado enquanto a conta estiver ativa e conforme os controles de exclusão ou exportação oferecidos, sujeito a cópias de segurança e retenções legalmente necessárias.
A eliminação considera limites técnicos de backups e sistemas distribuídos. Dados podem ser anonimizados de forma que não identifiquem mais o titular e então utilizados para estatísticas e melhoria do serviço.
Segurança
Adotamos medidas administrativas e técnicas proporcionais ao risco, como controle de acesso, segregação por workspace, autenticação, hash de credenciais e identificadores, criptografia em trânsito, registros de auditoria, backups, monitoramento e resposta a incidentes.
Nenhum sistema é absolutamente invulnerável. Usuários também devem manter credenciais em sigilo, usar dispositivos protegidos e comunicar imediatamente qualquer suspeita. Incidentes relevantes serão avaliados e comunicados aos titulares e à ANPD quando a legislação exigir.
Seus direitos pela LGPD
Nos limites e condições da legislação, você pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, conforme regulamentação e preservados segredos comercial e industrial;
- eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
- informação sobre entidades com as quais houve uso compartilhado e sobre as consequências de não consentir;
- revogação do consentimento e oposição a tratamento baseado em dispensa de consentimento quando houver descumprimento da LGPD;
- revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, quando aplicável;
- petição à Autoridade Nacional de Proteção de Dados e aos órgãos de defesa do consumidor.
Envie a solicitação para andressa@oria.global. Para proteger o titular, poderemos confirmar sua identidade e vínculo com a conta. O atendimento é gratuito, salvo hipóteses legalmente permitidas, e uma eventual impossibilidade será explicada.
Decisões automatizadas e antifraude
O novo fluxo usa verificações automatizadas para confirmar se um e-mail ou CPF/CNPJ já resgatou o trial, validar estados de pagamento e aplicar limites de acesso. Os identificadores são protegidos por HMAC e o sistema admite revisão administrativa documentada em situações justificadas.
Você pode pedir esclarecimentos e revisão humana quando uma decisão baseada unicamente em tratamento automatizado afetar seus interesses, observados os segredos comercial e industrial e as regras antifraude.
Crianças e adolescentes
A ORIA não é direcionada a crianças ou adolescentes e o cadastro exige capacidade para contratar. Não coletamos intencionalmente dados de crianças. Se você acreditar que houve envio indevido, entre em contato para avaliação e adoção das medidas cabíveis.
Atualizações e contato
Podemos atualizar esta Política para refletir mudanças legais, operacionais ou de produto. A versão e a data efetiva ficam no topo da página. Mudanças materiais serão comunicadas pelos canais disponíveis e, quando uma nova finalidade exigir consentimento, pediremos uma nova escolha.
Dúvidas sobre privacidade, oposição ao follow-up e solicitações de titulares devem ser enviadas para andressa@oria.global.
Documento relacionado
Termos de uso
Termos de uso da ORIA para o site, a plataforma, o trial de 7 dias com cartão e as assinaturas recorrentes no Brasil.