Política de Privacidade
Vigência a partir de 14 de abril de 2026. Esta Política descreve como o Omnibid trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). Integra os Termos de Uso.
1. Controlador
A Axedro Tecnologia LTDA, inscrita no CNPJ nº 63.544.325/0001-55, é a controladora dos dados pessoais tratados no âmbito da plataforma Omnibid, nos termos do art. 5º, VI, da LGPD. Contato do encarregado (DPO): dpo@omnibid.com.br.
2. Dados que coletamos
Tratamos apenas os dados pessoais estritamente necessários para prestação do Serviço:
- Dados de cadastro: nome, e-mail, senha (armazenada com hash), telefone opcional, empresa e cargo.
- Identificação fiscal do workspace: CPF ou CNPJ fornecido pelo titular do workspace no momento do cadastro, armazenado em formato normalizado (somente dígitos) e validado por algoritmo módulo-11. Quando fornecido CNPJ, podemos consultar bases públicas (ex.: BrasilAPI) para enriquecer o registro com razão social. A finalidade é prevenir fraude, evitar criação múltipla de workspaces pelo mesmo titular e garantir que o contrato esteja vinculado a uma entidade juridicamente identificável. Base legal: execução de contrato (art. 7º, V) e legítimo interesse para prevenção a fraude (art. 7º, IX).
- Dados de uso: configurações de OmniAgent, filtros salvos, editais favoritados, histórico de navegação interno e preferências de notificação.
- Dados técnicos: endereço IP, tipo de dispositivo, navegador, sistema operacional, logs de acesso e telemetria de desempenho.
- Dados de pagamento: processados diretamente por adquirente ou gateway contratado (Stripe ou equivalente). Não armazenamos número completo de cartão de crédito em nossos servidores.
- Dados de comunicação: mensagens trocadas com a equipe de suporte, pesquisas e feedback voluntário.
3. Bases legais
Cada tratamento se apoia em uma base legal específica da LGPD:
- Execução de contrato (art. 7º, V) — para prestação do Serviço contratado.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II) — para atendimento a autoridades fiscais, tributárias e regulatórias.
- Legítimo interesse (art. 7º, IX) — para prevenção a fraudes, segurança da plataforma e melhoria do Serviço, sempre com avaliação de impacto.
- Consentimento (art. 7º, I) — para envio de comunicações de marketing opcionais e uso de cookies não essenciais, revogável a qualquer momento.
4. Finalidades
Utilizamos os dados pessoais exclusivamente para:
- criar e administrar sua conta;
- prestar o Serviço contratado, incluindo execução do OmniAgent sobre os filtros que você configurar;
- processar pagamentos e emitir documentos fiscais;
- comunicar mudanças no Serviço, avisos de segurança e resposta a solicitações de suporte;
- prevenir fraudes, abusos e violações dos Termos de Uso;
- cumprir obrigações legais, regulatórias e atender autoridades competentes;
- melhorar a qualidade do Serviço com base em métricas agregadas e anonimizadas.
Não utilizamos dados pessoais para perfilamento publicitário de terceiros nem vendemos dados a qualquer título.
5. Compartilhamento
Dados pessoais podem ser compartilhados, no limite estritamente necessário, com:
- Operadores contratados — provedores de infraestrutura em nuvem, processadores de pagamento, serviços de envio de e-mail transacional e observabilidade. Todos sob contrato de tratamento de dados com obrigações equivalentes às desta Política.
- Autoridades públicas — mediante ordem judicial, requisição formal fundamentada ou obrigação legal específica.
- Sucessores empresariais — em eventuais operações de fusão, aquisição ou reestruturação societária, respeitadas as finalidades originais do tratamento e os direitos dos titulares.
6. Transferência internacional
Alguns operadores contratados podem estar sediados fora do Brasil. Nesses casos, a transferência internacional se apoia nas bases do art. 33 da LGPD — em especial, garantias contratuais específicas e adequação ao nível de proteção exigido pela legislação brasileira. O DPA (Data Processing Agreement) detalhado está disponível sob demanda para clientes dos planos Pro e Max.
7. Retenção
Dados pessoais são mantidos pelo tempo necessário ao cumprimento das finalidades descritas nesta Política, observadas as obrigações legais de retenção:
- Conta ativa: enquanto durar a relação contratual.
- Após encerramento da conta: 30 dias para fins de reversão em caso de erro, seguidos de anonimização ou exclusão.
- Dados fiscais e contábeis: pelo prazo exigido pela legislação tributária aplicável (tipicamente 5 anos).
- Logs de segurança: até 6 meses, salvo investigação em curso.
8. Direitos do titular
Nos termos do art. 18 da LGPD, você pode, a qualquer tempo, solicitar:
- confirmação da existência de tratamento;
- acesso aos seus dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
- portabilidade dos dados a outro fornecedor de serviço;
- eliminação dos dados tratados com base em consentimento;
- informação sobre entidades públicas e privadas com as quais os dados foram compartilhados;
- revogação do consentimento.
As solicitações devem ser enviadas para dpo@omnibid.com.br e serão atendidas no prazo legal. Podemos solicitar informações adicionais para confirmar sua identidade antes de atender ao pedido.
9. Segurança da informação
Adotamos medidas técnicas e administrativas razoáveis para proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração ou qualquer forma de tratamento inadequado, incluindo: criptografia em trânsito (TLS) e em repouso, controle de acesso baseado em papéis, autenticação multifator para equipes internas, registros de auditoria, testes periódicos e políticas internas de segurança da informação.
Nenhum sistema é absolutamente inviolável. Em caso de incidente de segurança com risco relevante aos titulares, a Axedro comunicará a ANPD e os titulares afetados nos prazos e termos exigidos pela LGPD.
10. Cookies, pixels e ferramentas de medição
Utilizamos cookies estritamente necessários para funcionamento do Serviço (autenticação, preferências de sessão) e ferramentas de medição para entender o uso agregado e melhorar o produto. Ferramentas não essenciais só são ativadas mediante seu consentimento, revogável a qualquer momento pelo banner de cookies ou nas configurações do navegador.
Cloudflare Web Analytics. Ferramenta privacy-first, sem uso de cookies, que coleta métricas agregadas e anonimizadas (página visitada, resolução de tela, país de origem, duração da sessão). Não identifica o visitante e não permite retargeting. Base legal: legítimo interesse para melhoria do produto (art. 7º, IX, LGPD). A ferramenta é operada pela Cloudflare, Inc., com sede nos Estados Unidos — eventual tratamento internacional segue as bases do art. 33 da LGPD.
Meta Pixel (Facebook/Instagram). Ferramenta de medição e retargeting publicitário operada pela Meta Platforms, Inc. Quando habilitada, registra a visita da página e permite à Axedro mensurar campanhas no Facebook e no Instagram e compor audiências semelhantes. O Meta Pixel somente é carregado após consentimento explícito do usuário pelo banner de cookies — sem consentimento, nenhum script da Meta é executado nem informação é enviada. Base legal: consentimento (art. 7º, I, LGPD). Os dados são tratados pela Meta Platforms, Inc. nos Estados Unidos, sob as bases do art. 33 da LGPD. Você pode revogar o consentimento a qualquer momento pelo banner, hipótese em que novos carregamentos cessam imediatamente.
Cloudflare Turnstile. Sistema antibot utilizado no formulário de contato, operado pela Cloudflare, Inc. Processa sinais técnicos do navegador para validar que a submissão não é automatizada. Não identifica o visitante, não cria perfil publicitário e não utiliza cookies persistentes. Base legal: legítimo interesse para prevenção a abuso (art. 7º, IX, LGPD).
A lista de ferramentas de medição ativas pode mudar no tempo. Quando incluirmos uma nova ferramenta com impacto material em privacidade, atualizaremos esta Política com 30 dias de antecedência.
11. Crianças e adolescentes
O Omnibid é um produto corporativo destinado a maiores de 18 anos. Não tratamos conscientemente dados pessoais de crianças ou adolescentes. Caso identifiquemos cadastro indevido nessa faixa, a conta será excluída e os dados associados, eliminados.
12. Alterações nesta Política
Esta Política pode ser atualizada a qualquer tempo para refletir mudanças legais, regulatórias ou operacionais. Alterações materiais serão comunicadas por e-mail e exibidas no próprio produto com pelo menos 30 dias de antecedência da vigência. A versão histórica das revisões fica arquivada e pode ser solicitada ao DPO.
13. Contato e reclamações
Dúvidas, solicitações de direitos do titular ou reclamações sobre tratamento de dados podem ser enviadas para dpo@omnibid.com.br. O titular também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), órgão competente para fiscalização da LGPD.
