LGPD — Lei nº 13.709/2018

Política de Privacidade

Última atualização:

A Orange Digital respeita sua privacidade e está comprometida com a transparência no tratamento de dados pessoais. Esta Política descreve quais dados coletamos, por que os coletamos, como os utilizamos e quais são seus direitos como titular, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Identificação do Controlador

O controlador dos seus dados pessoais é a Orange Digital, empresa de suporte técnico em TI com sede na Região dos Lagos – RJ, atuante desde 2013. Para exercer seus direitos ou entrar em contato sobre privacidade, utilize os canais indicados na Seção 10.

2. Dados Pessoais Coletados

Coletamos as seguintes categorias de dados, conforme a finalidade do tratamento:

  • Cadastro de clientes: Nome completo, CPF ou CNPJ, e-mail, telefone/WhatsApp e endereço.
  • Ordens de serviço: Descrição do equipamento, defeito relatado, histórico de atendimentos e valor cobrado.
  • Registros fotográficos: Fotos do equipamento antes e após o reparo, para fins de comprovação técnica.
  • Logs de acesso: Endereço IP, user-agent, data/hora e ações realizadas no sistema.
  • Cookies e rastreadores: Identificadores de sessão, preferências e, com seu consentimento, dados analíticos e de marketing.
  • Formulário de contato: Nome, e-mail, telefone e mensagem enviada por meio do site.

Não solicitamos intencionalmente dados pessoais sensíveis (art. 5º, II, LGPD) nem dados de menores de 18 anos sem consentimento dos responsáveis legais.

3. Finalidades e Bases Legais

FinalidadeDados envolvidosBase legal (LGPD)
Gestão de ordens de serviço e atendimento técnicoCadastro, ordens de serviço, fotosExecução de contrato — art. 7º, V
Emissão de orçamentos e faturamentoCadastro, dados fiscaisExecução de contrato — art. 7º, V
Comunicações transacionais (status de OS, orçamento)E-mail, telefoneExecução de contrato — art. 7º, V
Comunicações operacionais de sistema (alertas e notificações técnicas)E-mail, telefoneLegítimo interesse — art. 7º, IX
Cumprimento de obrigações fiscais e legaisCPF/CNPJ, endereço, dados fiscaisObrigação legal — art. 7º, II
Segurança do sistema e prevenção a fraudesLogs de acesso, dados de acesso como endereço IPLegítimo interesse — art. 7º, IX
Logs técnicos e análise de desempenho do sistemaLogs de servidor, registros de errosLegítimo interesse — art. 7º, IX
Envio de e-mails de marketing e promoçõesE-mail, nomeConsentimento — art. 7º, I
Análise de uso do site (Google Analytics)Cookies analíticos, dados de acesso como endereço IPConsentimento — art. 7º, I
Publicidade personalizada e mensuração de campanhas (Google Ads, Meta)Cookies de marketing, identificadoresConsentimento — art. 7º, I
Atendimento ao formulário de contatoNome, e-mail, telefone, mensagemLegítimo interesse — art. 7º, IX

4. Compartilhamento com Terceiros

Seus dados são compartilhados apenas quando necessário para a prestação dos serviços ou mediante seu consentimento explícito:

  • Resend: Plataforma de envio de e-mails transacionais (confirmações de OS, orçamentos). Servidores nos EUA — salvaguarda: cláusulas contratuais padrão (SCCs).
  • Upstash: Serviço de cache/fila Redis para controle de rate limiting. Dados mínimos (dados de acesso como endereço IP); servidores nos EUA — salvaguarda: SCCs.
  • Vercel: Hospedagem e entrega do site. Pode receber logs de acesso e endereço IP. Servidores nos EUA — salvaguarda: SCCs / DPA disponível.
  • Google (Analytics / Ads): Análise de tráfego e campanhas publicitárias — somente com seu consentimento via banner de cookies. Transferência internacional coberta por SCCs.
  • Meta (Facebook / Instagram Ads): Publicidade personalizada e segmentação de anúncios — somente com seu consentimento via banner de cookies. Transferência internacional coberta por SCCs.

Não vendemos nem alugamos seus dados pessoais a terceiros para fins comerciais próprios desses terceiros.

5. Transferência Internacional de Dados

Alguns dos operadores listados na Seção 4 processam dados fora do Brasil. Em todos os casos, exigimos que esses fornecedores adotem salvaguardas adequadas — em geral, cláusulas contratuais padrão (SCCs) aprovadas por autoridades de proteção de dados competentes, ou certificações equivalentes —, conforme o art. 33 da LGPD, de modo a garantir nível de proteção compatível com o exigido pela legislação brasileira.

6. Direitos do Titular (Art. 18, LGPD)

Você tem os seguintes direitos em relação aos seus dados pessoais, que podem ser exercidos a qualquer momento:

  • Confirmação e acesso: Saber se tratamos seus dados e obter uma cópia deles.
  • Correção: Corrigir dados incompletos, inexatos ou desatualizados.
  • Anonimização / bloqueio / eliminação: Quando o tratamento for desnecessário, excessivo ou realizado em desconformidade com a LGPD.
  • Portabilidade: Receber seus dados em formato estruturado para transferência a outro fornecedor.
  • Eliminação: Solicitar a exclusão dos dados tratados com base no seu consentimento.
  • Informação sobre compartilhamento: Saber com quais entidades públicas ou privadas compartilhamos seus dados.
  • Revogação do consentimento: Retirar o consentimento a qualquer momento, sem prejuízo dos tratamentos realizados anteriormente.
  • Oposição: Opor-se a tratamentos realizados com base em legítimo interesse.

Para exercer qualquer desses direitos, envie uma solicitação para contato@orangedigital.net.br com o assunto "Direitos LGPD" e informe seu nome completo e CPF/CNPJ para que possamos verificar sua identidade. Responderemos nos prazos previstos pela legislação aplicável.

O titular pode cancelar comunicações promocionais a qualquer momento por meio do link de descadastramento presente nos e-mails ou entrando em contato conosco.

7. Retenção e Eliminação de Dados

  • Dados de clientes e ordens de serviço: 5 anos após o encerramento da relação contratual, para cumprimento de obrigações fiscais e legais.
  • Logs de acesso ao sistema: Até 6 meses para segurança e prevenção a fraudes.
  • Cookies e dados analíticos/marketing: Conforme o prazo indicado no banner de cookies; cookies de sessão são eliminados ao fechar o navegador.
  • Dados de formulário de contato: Até a resolução do atendimento, com no máximo 2 anos.
  • Dados tratados com base em consentimento: Até a revogação do consentimento ou o término da finalidade, o que ocorrer primeiro.

8. Medidas de Segurança

Adotamos medidas técnicas e organizacionais apropriadas para proteger seus dados contra acesso não autorizado, alteração, divulgação ou destruição, incluindo:

  • Comunicações criptografadas via TLS/HTTPS em todos os pontos de acesso.
  • Senhas armazenadas com hash bcrypt (parâmetros compatíveis com boas práticas de segurança), nunca em texto claro.
  • Controle de acesso baseado em papéis (RBAC) — acesso baseado no princípio do menor privilégio.
  • Rate limiting em todas as rotas de autenticação e formulários públicos para mitigar força bruta.
  • Variáveis de ambiente e segredos gerenciados fora do repositório de código.
  • Revisões de segurança periódicas e atualizações de dependências.

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os afetados nos prazos e formas previstos em lei.

9. Cookies e Tecnologias Similares

Utilizamos dois tipos de cookies:

Estritamente Necessários

Essenciais para o funcionamento do site — autenticação, proteção CSRF e preferências básicas. Não podem ser desativados sem comprometer as funcionalidades principais. Não requerem seu consentimento.

Opcionais (Analíticos e Marketing)

Cookies do Google Analytics (métricas de uso) e pixels de publicidade do Google Ads e Meta Ads. Ativados somente mediante seu consentimento granular explícito — cada categoria pode ser aceita ou recusada independentemente via banner de cookies. As preferências são salvas no localStorage do seu dispositivo.

Você pode gerenciar ou revogar suas preferências de cookies a qualquer momento clicando em ou nas configurações do seu navegador.

10. Canal de Proteção de Dados e Contato

A Orange Digital disponibiliza um canal de contato para assuntos relacionados à proteção de dados pessoais, nos termos da LGPD. Este canal está disponível para esclarecer dúvidas, receber solicitações de titulares e mediar a comunicação com a Autoridade Nacional de Proteção de Dados (ANPD):

Orange Digital — Privacidade de Dados

E-mail: contato@orangedigital.net.br

Caso não esteja satisfeito com nossa resposta, você tem o direito de apresentar reclamação diretamente à ANPD (anpd.gov.br).

11. Decisões Automatizadas

Não realizamos decisões automatizadas que produzam efeitos jurídicos relevantes sobre o titular. O tratamento de dados descrito nesta Política envolve sempre análise humana nos processos que possam impactar direitos ou interesses dos titulares.

12. Atualizações desta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças em nossas práticas, na legislação aplicável ou nos serviços prestados. A versão vigente será sempre publicada nesta página com a respectiva data de revisão. Mudanças materiais serão comunicadas por e-mail aos clientes cadastrados com antecedência razoável.