Quem é o controlador e a quem esta política se aplica
Esta política explica como o AXIS Precificação — axis.7iegroup.com.br — trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018) e com o Marco Civil da Internet (Lei 12.965/2014).
Ela vale para:
- visitantes do site;
- usuários cadastrados (titulares de conta e membros de equipe);
- clientes finais que recebem o link público de uma proposta ou falam conosco por mensagem.
Dois papéis diferentes: controlador e operador
Essa distinção muda quem responde pelo quê, então vale ler com atenção:
- Somos controladores dos dados de quem cria conta e usa a plataforma: cadastro, uso do serviço, cobrança, suporte e comunicação. Nesses casos, as decisões sobre o tratamento são nossas e esta política descreve todas elas.
- Somos operadores dos dados que você insere sobre terceiros — os dados dos seus clientes, dos seus funcionários e dos seus projetos. Você decide o que inserir, para quê e por quanto tempo; nós apenas armazenamos e processamos sob sua instrução, conforme os Termos de Uso. Perante esses titulares, o controlador é o seu escritório — inclusive quanto à base legal e ao atendimento de direitos.
Quais dados coletamos
Dados que você fornece
- Cadastro: nome, e-mail e senha. A senha é armazenada apenas como hash criptográfico — ninguém no AXIS Precificação consegue lê-la.
- Escritório: nome, tipo de empresa, logo, cores da marca, dados de contato, portfólio, depoimentos e textos institucionais.
- Faturamento: CPF ou CNPJ do responsável e dados necessários à emissão da cobrança. Não recebemos nem armazenamos o número do seu cartão — ele é coletado diretamente pelo Asaas.
- Operação: propostas, projetos, valores-hora, custos, margens, equipe, funcionários alocados, arquivos anexados e dados dos seus clientes (nome, e-mail, telefone, empresa, observações).
- Suporte: o conteúdo das mensagens que você nos envia, por e-mail ou por WhatsApp.
Dados coletados automaticamente
- Registros de acesso: endereço IP, data e hora, rota acessada e identificador de sessão — guardados por 6 (seis) meses, como exige o Marco Civil (art. 15).
- Dados técnicos: tipo de navegador, sistema operacional, idioma e tipo de dispositivo.
- Trilha de auditoria: registro de operações sensíveis (mudança de plano, exclusão de dados, alteração de permissão) com autor, ação e data. Essa trilha nunca registra senha, token, cartão nem CPF/CNPJ — esses campos são redigidos antes da gravação.
Dados recebidos de terceiros
- Asaas: status dos pagamentos e da assinatura (confirmado, vencido, estornado).
- Autentique: status e registro da assinatura eletrônica do contrato de adesão, quando o plano exigir.
- Meta (Facebook/Instagram): se você optar por entrar com o login social, recebemos da Meta apenas nome, endereço de e-mail, identificador do usuário e foto de perfil — nunca sua senha, sua lista de amigos ou suas publicações. Você vê e autoriza esses campos na própria tela de permissão da Meta e pode revogar o acesso a qualquer momento nas configurações da sua conta Facebook ou Instagram.
Não tratamos dados sensíveis (origem racial, saúde, biometria, convicção religiosa ou política) e pedimos que você também não os insira nos campos livres da plataforma.
Para que usamos e com que base legal
Todo tratamento tem finalidade específica e base legal declarada (LGPD, art. 7º):
- Criar e manter sua conta e o workspace
- Execução do contrato (art. 7º, V).
- Prestar as funções contratadas — calcular, gerar propostas, publicar links, enviar e-mails do fluxo
- Execução do contrato (art. 7º, V).
- Cobrar assinaturas, emitir documentos fiscais e controlar inadimplência
- Execução do contrato e cumprimento de obrigação legal (art. 7º, V e II).
- Guardar registros de acesso e trilha de auditoria
- Cumprimento de obrigação legal (art. 7º, II — Marco Civil, art. 15).
- Prevenir fraude, abuso e acesso indevido; garantir a segurança da plataforma
- Legítimo interesse (art. 7º, IX) e proteção ao crédito (art. 7º, X).
- Suporte, avisos operacionais e comunicações sobre o serviço
- Execução do contrato (art. 7º, V).
- Melhorar o produto com métricas de uso e dados agregados
- Legítimo interesse (art. 7º, IX), sempre que possível com dados anonimizados.
- Marketing, anúncios e mensuração de campanhas
- Consentimento (art. 7º, I), revogável a qualquer momento.
- Exercer direitos em processo judicial, administrativo ou arbitral
- Art. 7º, VI.
Não vendemos dados pessoais, em nenhuma hipótese, e não usamos os dados dos seus clientes ou das suas propostas para publicidade.
Integrações com a Meta (Facebook, Instagram e WhatsApp)
Usamos serviços da Meta Platforms, Inc. em três frentes, todas descritas abaixo. Cada uma tem finalidade e base legal próprias.
- Login com Facebook/Instagram (opcional). Se você escolher entrar por esse caminho, recebemos da Meta nome, e-mail, identificador do usuário e foto de perfil, e usamos esses dados apenas para criar e autenticar a sua conta — base legal: execução do contrato. Você pode desvincular a qualquer momento nas configurações da sua conta Meta; desvincular não apaga sua conta no AXIS Precificação, e para isso vale a seção Exclusão de dados.
- Meta Pixel e Conversions API (mensuração de anúncios). Quando você consente com cookies de marketing, enviamos à Meta eventos de navegação e de conversão do nosso site (por exemplo: visitou a página de planos, criou conta, assinou). Alguns desses eventos podem incluir identificadores de contato — como e-mail e telefone — sempre transformados em hash irreversível antes do envio, para correspondência estatística de público. A Meta atua aqui como controladora independente dos dados que recebe, conforme os Termos de Ferramentas de Negócios e a Política de Privacidade da Meta. Base legal: consentimento — revogável a qualquer momento, sem prejuízo do uso da plataforma.
- WhatsApp Business (atendimento). Se você falar conosco por WhatsApp, tratamos seu número de telefone, seu nome de exibição e o conteúdo das mensagens, para responder e registrar o atendimento. As mensagens trafegam pela infraestrutura da Meta e se sujeitam também às políticas dela. Base legal: execução do contrato e legítimo interesse no atendimento. Não usamos esse canal para disparo de marketing sem consentimento prévio.
Nenhuma dessas integrações dá à Meta acesso ao conteúdo do seu workspace: propostas, valores, projetos e dados dos seus clientes nunca são enviados a ela.
Com quem compartilhamos
Compartilhamos dados apenas com quem é necessário para operar o serviço, sempre com contrato e no mínimo indispensável:
- Supabase
- Banco de dados, autenticação e armazenamento de arquivos.
- Asaas Gestão Financeira S.A.
- Processamento de pagamentos, cobrança e emissão fiscal.
- Autentique
- Assinatura eletrônica do contrato de adesão, quando o plano exigir.
- Resend
- Envio dos e-mails transacionais (convite de equipe, recuperação de senha, avisos).
- Meta Platforms, Inc.
- Login social, atendimento por WhatsApp e mensuração de anúncios — ver a seção Integrações com a Meta.
- Provedor de hospedagem e infraestrutura
- Execução da aplicação e dos servidores.
Além disso, podemos compartilhar dados:
- com autoridades, quando houver ordem judicial ou obrigação legal;
- com advogados e auditores, sob dever de sigilo, para exercício regular de direitos;
- em caso de reorganização societária, fusão ou aquisição — mantidas as garantias desta política e com aviso prévio a você.
Quem você compartilha: ao publicar o link de uma proposta, o conteúdo dela fica acessível a quem tiver o link, até a data de validade que você definir. Você controla essa exposição.
Transferência internacional de dados
Parte dos nossos fornecedores opera servidores fora do Brasil (Estados Unidos e União Europeia, principalmente). Nessas hipóteses, a transferência internacional é feita com amparo no art. 33 da LGPD — cláusulas contratuais padrão e garantias equivalentes de proteção — e limitada ao necessário para prestar o serviço. Os dados operacionais do seu workspace ficam armazenados em infraestrutura sob nosso controle direto.
Como protegemos os dados
Medidas técnicas e organizacionais em vigor:
- tráfego cifrado em trânsito (HTTPS/TLS) e dados cifrados em repouso;
- isolamento por workspace aplicado no próprio banco de dados (Row Level Security): uma consulta nunca alcança dados de outro escritório, mesmo em caso de falha na aplicação;
- senhas armazenadas apenas como hash; segredos fora do código e fora dos logs;
- controle de acesso por papel (owner e membro) e sessão validada no servidor;
- trilha de auditoria das operações sensíveis, com redação automática de campos confidenciais;
- links públicos de proposta assinados criptograficamente e com prazo de validade.
Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a ANPD em prazo razoável, com a descrição do ocorrido e das medidas adotadas (LGPD, art. 48).
Por quanto tempo guardamos
- Dados de conta e do workspace
- Enquanto a conta existir.
- Registros de acesso (IP, data e hora)
- 6 (seis) meses, por exigência legal.
- Dados fiscais e de pagamento
- 5 (cinco) anos após a transação, por dever legal e prescricional.
- Trilha de auditoria
- Até 5 (cinco) anos, para prova de conformidade.
- Contratos assinados eletronicamente
- Pelo prazo prescricional aplicável ao contrato.
- Dados tratados com base em consentimento
- Até a revogação do consentimento.
Seus direitos como titular
A LGPD (art. 18) garante a você o direito de:
- confirmar se tratamos seus dados e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- solicitar a portabilidade a outro fornecedor;
- saber com quem compartilhamos seus dados e revogar o consentimento, quando essa for a base legal;
- opor-se a tratamento fundado em legítimo interesse.
Boa parte disso você resolve sozinho, na hora: dados de cadastro, do escritório, da equipe e dos clientes são editáveis dentro do app, e as propostas podem ser exportadas em PDF.
Para os demais pedidos, escreva para privacidade@axis.7iegroup.com.br. Respondemos em até 15 dias. Podemos pedir confirmação de identidade antes de atender — é proteção contra pedidos fraudulentos em nome de outra pessoa.
Se você é cliente final de um escritório que usa o AXIS Precificação, o pedido deve ser dirigido ao escritório, que é o controlador dos seus dados. Encaminhamos e damos apoio, mas quem decide é ele.
Exclusão de dados
Você pode excluir sua conta e todos os dados do workspace a qualquer momento. Para pedir:
- escreva para privacidade@axis.7iegroup.com.br a partir do e-mail cadastrado na conta, com o assunto “Exclusão de dados”;
- confirmamos a sua identidade — isso protege você contra um pedido de exclusão feito por outra pessoa em seu nome;
- concluímos a exclusão em até 15 dias e confirmamos por e-mail.
A exclusão remove seu cadastro, o workspace, as propostas, os clientes, os funcionários, os arquivos enviados e a vinculação com o login social, se houver. Enquanto isso, você pode apagar sozinho, dentro do app e a qualquer momento, propostas, clientes, funcionários e arquivos específicos.
Se você entrou com Facebook ou Instagram: remover o app nas configurações da sua conta Meta corta o acesso do AXIS Precificação aos seus dados na Meta, mas não apaga a conta que você já criou aqui. Para apagá-la, faça o pedido acima — esta seção é o nosso endereço oficial de instruções de exclusão de dados para a plataforma Meta: axis.7iegroup.com.br/privacidade#exclusao-de-dados.
O que sobrevive à exclusão, e por quê: registros de acesso (6 (seis) meses) e dados fiscais e de pagamento (5 (cinco) anos) são mantidos por obrigação legal, em base segregada e sem uso comercial, e eliminados ao fim do prazo. A exclusão é definitiva e não reversível — exporte antes o que você quiser guardar.
Crianças e adolescentes
A plataforma é destinada a profissionais e empresas, e o uso exige 18 anos completos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos um cadastro nessa condição, a conta será encerrada e os dados eliminados. Se você é responsável e suspeita que isso ocorreu, avise em privacidade@axis.7iegroup.com.br.
Encarregado (DPO) e canal de contato
Para exercer direitos, tirar dúvidas sobre esta política ou relatar um incidente, fale com o nosso encarregado pelo tratamento de dados pessoais:
privacidade@axis.7iegroup.com.br
Assuntos gerais e suporte: contato@axis.7iegroup.com.br
Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).
Alterações desta política
Podemos atualizar esta política quando o produto, a legislação ou os fornecedores mudarem. A data de vigência no topo da página sempre indica a versão em vigor. Mudanças materiais — novas finalidades, novos compartilhamentos ou alteração de base legal — serão comunicadas por e-mail ou dentro do app antes de entrarem em vigor e, quando a lei exigir, pediremos seu consentimento novamente.
Leia também: Termos de Uso · Política de Privacidade
Voltar ao topo