ORBIT ADS
VERSÃO 26/08/2026

Política de Privacidade

A Orbit Ads, produto digital operado pela Dux Creative (“Orbit”), oferece gestão de tráfego, CRM, contexto empresarial, automações e integrações. Esta política explica como dados pessoais são tratados na plataforma.

1. Papéis no tratamento de dados

A empresa cliente decide quais dados de leads, clientes, colaboradores e campanhas serão inseridos e, em regra, atua como controladora desses dados. A Orbit os trata como operadora para prestar o serviço conforme as instruções do cliente. A Orbit atua como controladora dos dados necessários à criação de contas, segurança, prevenção a fraude, suporte, cobrança e cumprimento de obrigações próprias.

2. Dados que podemos tratar

3. Áudio, vídeo e inteligência artificial

A Orbit não gera vídeos. Quando o administrador habilita o recurso e envia um áudio ao número oficial, o arquivo é encaminhado ao provedor de IA escolhido por BYOK para transcrição. O áudio é processado em memória e não é salvo pela Orbit; a transcrição e o registro da mensagem ficam associados ao workspace. Fotos e vídeos enviados como criativos podem ser armazenados até sua exclusão ou o encerramento do workspace. Saídas de IA são sugestões editáveis e não substituem revisão humana.

4. Finalidades e bases legais

Tratamos dados para executar o contrato e entregar as funções solicitadas; autenticar usuários; gerar e publicar rascunhos aprovados; integrar CRM, anúncios e mensagens; faturar planos; proteger contas; prevenir fraude; atender solicitações; cumprir obrigações legais; e aperfeiçoar a segurança e a confiabilidade do serviço. Conforme o caso, usamos execução de contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse e consentimento.

5. Integrações e compartilhamento

Dados podem ser compartilhados, no limite necessário, com Cloudflare (hospedagem, banco e arquivos), Supabase (autenticação), Resend (e-mails transacionais), Asaas (cobranças), Meta/Instagram/WhatsApp, Google e o provedor de IA escolhido pelo cliente. Cada integração só opera após configuração ou autorização. Não vendemos os dados pessoais inseridos no CRM nem os usamos para publicidade própria de terceiros.

6. BYOK e credenciais

Chaves BYOK e tokens de integrações são criptografados no servidor antes de serem armazenados, com proteção vinculada ao workspace, e não são exibidos novamente em texto aberto. A chave é enviada ao provedor escolhido quando uma função solicitada precisa dela. O cliente deve limitar permissões, proteger suas credenciais e revogá-las no provedor quando não forem mais necessárias.

7. Cookies, estatísticas, armazenamento local e transferências

Usamos cookie de sessão estritamente necessário, com proteção HttpOnly, Secure e SameSite, e armazenamento local para preferências do painel. Com a escolha “Aceitar estatísticas”, registramos páginas acessadas, identificador temporário da sessão e erros técnicos em nossa própria infraestrutura para medir uso e corrigir falhas; não usamos esses registros para publicidade e a preferência pode ser removida no armazenamento do navegador. Ao escolher “Somente essencial”, essa telemetria opcional não é enviada. Quando a empresa cliente instala a integração de captação em seu site, identificadores do Pixel, UTMs e dados do formulário podem ser enviados ao Orbit e à API de Conversões da Meta, conforme o aviso e o consentimento administrados pela empresa controladora. Dados de contato enviados à Meta são normalizados e transformados em hash; endereço IP e navegador podem ser transmitidos para correspondência do evento sem serem mantidos em texto aberto pela Orbit. Provedores de infraestrutura e APIs podem processar dados fora do Brasil; nesses casos, a operação deve observar as regras aplicáveis de transferência internacional e as salvaguardas do provedor.

8. Retenção e exclusão

Dados operacionais permanecem enquanto o workspace estiver ativo ou forem necessários à prestação. Arquivos e contatos removidos pelo administrador são apagados da área ativa. Registros de segurança, auditoria, aceite, cobrança e comprovação poderão ser mantidos pelo prazo necessário ao cumprimento de obrigações legais, prevenção a fraude e exercício de direitos. Encerrada a finalidade, os dados serão eliminados ou anonimizados, salvo hipótese legal de conservação.

9. Segurança

Adotamos isolamento por workspace, autenticação, criptografia de credenciais, registros de auditoria, limites de uso e validação de origem. Nenhum sistema é infalível. Incidentes com risco ou dano relevante serão avaliados e comunicados aos responsáveis, titulares e autoridades nos prazos aplicáveis. Não envie dados pessoais sensíveis ou dados de crianças e adolescentes sem necessidade, autorização e base legal adequadas.

10. Direitos dos titulares

O titular pode solicitar confirmação, acesso, correção, informação sobre compartilhamentos, portabilidade quando aplicável, revisão de decisões automatizadas, oposição, anonimização, bloqueio ou eliminação nos casos legais e revogação de consentimento. Quando a empresa cliente for a controladora, a Orbit apoiará o atendimento da solicitação recebida por ela. Pedidos diretos podem ser enviados para josef@duxcreative.com.br. Poderemos confirmar a identidade antes de responder.

11. Decisões e campanhas

A IA pode recomendar público, orçamento, texto e ações, mas o administrador pode editar e deve aprovar publicações. O fluxo do WhatsApp cria campanhas na Meta em estado pausado para revisão; a Orbit não ativa orçamento automaticamente sem a autorização e as regras configuradas pelo cliente.

12. Atualizações e contato

Alterações relevantes serão apresentadas no produto e poderão exigir novo aceite. O canal de privacidade e atendimento é josef@duxcreative.com.br.