Skip to main content

Privacidade e proteção de dados

Política de privacidade

Como a ORIA coleta, utiliza, compartilha, protege e elimina dados pessoais no site, no produto e no trial.

Vigência
31 de agosto de 2026
Versão
privacy-2026-08
Escopo
Site, aplicativo, cadastro, trial e suporte

Resumo em linguagem simples

O cartão é preenchido somente no ambiente hospedado do Asaas. A ORIA não recebe número completo, validade ou código de segurança no novo fluxo e limita a retenção do cadastro abandonado a 90 dias.

Responsável legal

CNPJ
27.868.746/0001-78
Marca
ORIA
Endereço
Rua Dr. Albuquerque Lins, 902/34 – CEP 01230-000

Controlador e contato

MGA Marketing Ltda, responsável pelos serviços oferecidos sob a marca ORIA, toma as decisões sobre os tratamentos descritos nesta Política e atua como controladora desses dados pessoais. Para dúvidas ou exercício de direitos, use o canal andressa@oria.global.

Quando uma organização cliente insere dados pessoais de terceiros em seu workspace e define a finalidade desse uso, essa organização pode atuar como controladora, enquanto a ORIA trata os dados em seu nome para prestar o serviço. Nesse caso, solicitações também podem precisar ser encaminhadas à organização cliente.

Escopo desta Política

Esta Política se aplica ao site oria.global, ao aplicativo app.oria.global, ao cadastro, ao trial, às assinaturas, ao suporte e às comunicações da ORIA. Ela não rege sites, mecanismos de IA, redes sociais ou serviços de terceiros acessados por links ou integrações, que possuem políticas próprias.

A plataforma é voltada a empresas e profissionais. Evite inserir dados pessoais que não sejam necessários para medir presença em IA e não envie dados pessoais sensíveis em prompts, formulários ou canais de suporte sem orientação específica da ORIA.

Dados pessoais que tratamos

Visita e interesse comercial
Nome, e-mail, telefone, empresa, site, país, idioma, oferta escolhida, página de origem, referrer e parâmetros de campanha. No widget de WhatsApp, também tratamos a mensagem, o aceite e o caminho da página.
Cadastro e conta
Nome, sobrenome, e-mail corporativo, telefone, empresa, país, URL do workspace, idioma, provedor de login social, hash da senha, verificações de e-mail, permissões, preferências e registros de atividade e segurança.
Contratação e cobrança
Oferta, plano, moeda, valores, ciclo, datas de cobrança, versões aceitas, data, hora e endereço IP do aceite, CEP e dados de endereço, identificadores e status do checkout, cliente, assinatura e cobranças no Asaas.
Identificação fiscal
CPF ou CNPJ é validado e enviado ao Asaas. No novo trial, a ORIA não mantém o documento completo de forma duradoura: conserva HMAC versionado e, quando necessário, os últimos dígitos para antifraude, elegibilidade e suporte.
Uso da plataforma
Marcas, domínios, concorrentes, prompts, palavras-chave, fontes, respostas de mecanismos de IA, relatórios, ações, configurações, integrações e materiais que usuários autorizados criam, enviam ou conectam ao workspace.
Dados técnicos
Endereço IP, data e hora, navegador, dispositivo, sistema, cookies essenciais, logs de aplicação, eventos de autenticação, falhas, telemetria operacional e outros sinais necessários para disponibilidade, diagnóstico, auditoria e segurança.
Atendimento e comunicações
Conteúdo de e-mails, solicitações, respostas de suporte, preferências de contato, oposição a follow-up e registros necessários para demonstrar envio, entrega e atendimento.

Cartão e checkout hospedado

A ORIA recebe do Asaas apenas informações necessárias para conciliar e administrar a assinatura, como identificadores, status, bandeira e valor mascarado, vencimento, pagamentos, recusas, cancelamentos e confirmação de que o cartão foi validado.

Como usamos os dados

  • receber um interesse, salvar o cadastro iniciado e permitir sua retomada segura;
  • verificar e-mail, autenticar usuários, criar contas e administrar workspaces, funções e permissões;
  • apresentar ofertas, verificar elegibilidade ao trial, registrar aceites e processar assinatura, cobrança, cancelamento, reativação e recuperação;
  • executar prompts, consultar mecanismos e fontes, gerar análises, relatórios e recomendações e prestar as funcionalidades escolhidas pelo usuário;
  • enviar mensagens transacionais de verificação, ativação, lembrete de cobrança, pagamento, recusa, suspensão, recuperação, cancelamento e segurança;
  • prestar suporte, responder solicitações e manter histórico necessário para resolver incidentes;
  • proteger a ORIA, usuários e terceiros contra fraude, abuso, acessos indevidos e violações dos Termos;
  • diagnosticar falhas, medir desempenho operacional e melhorar segurança, acessibilidade e funcionamento do produto;
  • cumprir obrigações legais, regulatórias e fiscais e exercer ou defender direitos em processos.

Bases legais

Execução de contrato e procedimentos preliminares
Para criar o cadastro solicitado, fornecer a plataforma, administrar a assinatura e atender pedidos do titular relacionados ao serviço.
Cumprimento de obrigação legal ou regulatória
Para registros fiscais, de consumo, segurança, atendimento de autoridades e demais deveres aplicáveis.
Legítimo interesse
Para segurança, prevenção a fraude, operação, melhoria do serviço e contato humano limitado para ajudar a retomar um cadastro voluntariamente iniciado, sempre com avaliação de necessidade, transparência, salvaguardas e direito de oposição.
Exercício regular de direitos
Para conservar evidências e atuar em procedimentos administrativos, arbitrais ou judiciais.
Consentimento
Quando a lei exigir uma escolha específica, livre e destacada. O consentimento pode ser revogado, sem afetar tratamentos anteriores válidos ou outras bases legais aplicáveis.
Proteção do crédito e prevenção a fraude
Quando aplicável à validação de identidade, elegibilidade, meios de pagamento e segurança do cadastro.

O aceite da cobrança recorrente é uma manifestação contratual separada e não transforma consentimento em base genérica para todos os tratamentos. Quando um dado for necessário para contratar ou utilizar uma função, informaremos as consequências de não fornecê-lo.

Follow-up de cadastro interrompido

Se você enviar seus dados e interromper o cadastro, a equipe poderá fazer contato humano e individual para ajudar na retomada. O contato se limita à jornada iniciada e não deve pedir senha, código de verificação, documento completo ou dados de cartão. Não há campanha automática de abandono nesta versão.

Você pode se opor a qualquer momento respondendo à mensagem ou escrevendo para andressa@oria.global. A oposição é registrada como supressão e deve impedir novos contatos de follow-up vinculados ao mesmo identificador.

Compartilhamento e operadores

Compartilhamos somente os dados necessários com fornecedores que apoiam a prestação, sob contrato e controles proporcionais. As principais categorias são:

  • Asaas, para checkout hospedado, validação do cartão, clientes, assinaturas e cobranças;
  • provedores de nuvem, banco de dados, entrega de aplicação, monitoramento operacional e segurança;
  • provedores de e-mail transacional e atendimento;
  • Google e Microsoft, quando o usuário escolhe autenticação social;
  • provedores de IA, busca e conteúdo necessários para executar os mecanismos, prompts, análises e integrações escolhidos no workspace;
  • WhatsApp/Meta, quando o usuário decide iniciar uma conversa por esse canal;
  • consultores profissionais, auditores e autoridades, quando necessário para cumprir a lei, proteger direitos ou responder a uma ordem válida;
  • uma empresa sucessora em reorganização, fusão ou aquisição, com continuidade das proteções aplicáveis.

A ORIA não vende dados pessoais. Também não usa dados do cadastro abandonado para listas de terceiros, publicidade comportamental ou audiências de mídia. A lista atualizada de operadores relevantes a uma solicitação pode ser pedida pelo canal de privacidade.

Transferências internacionais

Alguns fornecedores de infraestrutura, autenticação, e-mail, IA e suporte operam ou armazenam dados fora do Brasil. Nessas situações, a ORIA adota os mecanismos previstos na LGPD e medidas contratuais e técnicas compatíveis com o risco, além de limitar os dados enviados ao necessário para a finalidade.

Cookies e tecnologias semelhantes

Utilizamos cookies e armazenamento local essenciais para segurança, sessão, preferência de idioma, retomada de fluxos e funcionamento do site e do aplicativo. O cookie de retomada do cadastro é opaco, protegido por HttpOnly, Secure e SameSite=Lax; o servidor guarda apenas seu hash.

Nesta versão, a ORIA não mantém analytics de marketing nem rastreamento comportamental ativo no site. Logs técnicos, controles antifraude e telemetria estritamente operacional continuam sendo tratados para segurança e disponibilidade. Sites e serviços externos podem usar tecnologias próprias conforme suas políticas.

Retenção e eliminação

Cadastro abandonado
Dados identificáveis do novo intent e da sessão de checkout são mantidos por até 90 dias para retomada e suporte e depois apagados.
Antifraude e supressão
HMACs mínimos e metadados necessários podem permanecer pelo período compatível com prevenção a repetição do trial, oposição a contato, auditoria e exercício de direitos.
Webhooks de cobrança
O payload bruto é eliminado em até 30 dias. Identificadores, status e resultado mínimo podem permanecer para conciliação, idempotência e auditoria.
Conta e contrato
Dados necessários à prestação permanecem durante a relação e, após o encerramento, pelo prazo exigido para obrigações legais, fiscais, de segurança e exercício regular de direitos.
Conteúdo do workspace
É conservado enquanto a conta estiver ativa e conforme os controles de exclusão ou exportação oferecidos, sujeito a cópias de segurança e retenções legalmente necessárias.

A eliminação considera limites técnicos de backups e sistemas distribuídos. Dados podem ser anonimizados de forma que não identifiquem mais o titular e então utilizados para estatísticas e melhoria do serviço.

Segurança

Adotamos medidas administrativas e técnicas proporcionais ao risco, como controle de acesso, segregação por workspace, autenticação, hash de credenciais e identificadores, criptografia em trânsito, registros de auditoria, backups, monitoramento e resposta a incidentes.

Nenhum sistema é absolutamente invulnerável. Usuários também devem manter credenciais em sigilo, usar dispositivos protegidos e comunicar imediatamente qualquer suspeita. Incidentes relevantes serão avaliados e comunicados aos titulares e à ANPD quando a legislação exigir.

Seus direitos pela LGPD

Nos limites e condições da legislação, você pode solicitar:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, conforme regulamentação e preservados segredos comercial e industrial;
  • eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
  • informação sobre entidades com as quais houve uso compartilhado e sobre as consequências de não consentir;
  • revogação do consentimento e oposição a tratamento baseado em dispensa de consentimento quando houver descumprimento da LGPD;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, quando aplicável;
  • petição à Autoridade Nacional de Proteção de Dados e aos órgãos de defesa do consumidor.

Envie a solicitação para andressa@oria.global. Para proteger o titular, poderemos confirmar sua identidade e vínculo com a conta. O atendimento é gratuito, salvo hipóteses legalmente permitidas, e uma eventual impossibilidade será explicada.

Decisões automatizadas e antifraude

O novo fluxo usa verificações automatizadas para confirmar se um e-mail ou CPF/CNPJ já resgatou o trial, validar estados de pagamento e aplicar limites de acesso. Os identificadores são protegidos por HMAC e o sistema admite revisão administrativa documentada em situações justificadas.

Você pode pedir esclarecimentos e revisão humana quando uma decisão baseada unicamente em tratamento automatizado afetar seus interesses, observados os segredos comercial e industrial e as regras antifraude.

Crianças e adolescentes

A ORIA não é direcionada a crianças ou adolescentes e o cadastro exige capacidade para contratar. Não coletamos intencionalmente dados de crianças. Se você acreditar que houve envio indevido, entre em contato para avaliação e adoção das medidas cabíveis.

Atualizações e contato

Podemos atualizar esta Política para refletir mudanças legais, operacionais ou de produto. A versão e a data efetiva ficam no topo da página. Mudanças materiais serão comunicadas pelos canais disponíveis e, quando uma nova finalidade exigir consentimento, pediremos uma nova escolha.

Dúvidas sobre privacidade, oposição ao follow-up e solicitações de titulares devem ser enviadas para andressa@oria.global.

Documento relacionado

Termos de uso da ORIA para o site, a plataforma, o trial de 7 dias com cartão e as assinaturas recorrentes no Brasil.

Ler documento