HEXTrack

Política de Privacidade

Última atualização / Data de vigência: 28 de julho de 2026

Esta Política de Privacidade explica como a plataforma HexTrack coleta, utiliza, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.

O HexTrack é um CRM multiempresa com funis, gestão de contatos, atendimento omnichannel (incluindo WhatsApp), assistente de IA, gestão de tráfego/anúncios e relatórios.

Controladora dos dados de cadastro e faturamento: ÓRUS DIGITAL, CNPJ 38.084.946/0001-56.

Encarregado pelo Tratamento de Dados Pessoais (DPO): contato@hextrack.com.br.


1. Nossos dois papéis: Controladora e Operadora

A LGPD distingue o Controlador (quem decide sobre o tratamento) do Operador (quem trata os dados em nome do Controlador). Na relação com você, atuamos em dois papéis distintos:

1. Controladora — dados da sua Conta. Em relação aos dados de cadastro, autenticação, faturamento e uso da Plataforma pela sua empresa e por seus Usuários, nós somos a Controladora e esta Política se aplica integralmente.

2. Operadora — dados dos seus clientes/contatos. Em relação aos dados pessoais que você insere ou importa na Plataforma sobre seus próprios clientes, leads e contatos ("Dados de Terceiros"), você é o Controlador e a HexTrack é a Operadora: tratamos esses dados apenas em seu nome, conforme suas instruções e o contrato de prestação de serviço, para operar o CRM. Nesse caso, cabe a você definir base legal, informar os titulares e atender aos direitos deles; nós o apoiamos tecnicamente para viabilizar esse atendimento.

2. Dados que tratamos

2.1. Dados da Conta (nós como Controladora)

  • Cadastro e identificação: nome, e-mail, telefone, empresa, CNPJ/CPF quando aplicável, cargo.
  • Autenticação e segurança: credenciais, tokens, registros de 2FA, logs de acesso.
  • Faturamento: plano contratado, histórico de cobranças e pagamentos (dados de cartão são processados diretamente pelo provedor de pagamento — não armazenamos o número completo do cartão).
  • Dados de uso e técnicos: endereço IP, data e hora de acesso, dispositivo, navegador, páginas e funcionalidades utilizadas, registros de aplicação.
  • Comunicações: mensagens de suporte e atendimento.

2.2. Dados de Terceiros / Contatos (nós como Operadora)

Dados que você insere sobre seus clientes e leads, tais como:

  • Contatos: nomes, telefones, e-mails e demais informações cadastrais.
  • Conteúdo de conversas: mensagens trocadas nos canais de atendimento (por exemplo, WhatsApp) e histórico de interações.
  • Identificadores de anúncios e origem: gclid, fbclid, parâmetros UTM e demais dados de rastreio de campanhas que você utiliza para atribuição de tráfego.
  • Dados de funil e CRM: etapas, negociações, anotações e tags que você registra.

Você é responsável por garantir base legal e transparência perante os titulares desses dados.

3. Finalidades e bases legais (dados da Conta)

FinalidadeBase legal (LGPD)
Criar e administrar a Conta e permitir o acesso ao ServiçoExecução de contrato (art. 7º, V)
Cobrança, faturamento e prevenção à fraudeExecução de contrato e cumprimento de obrigação legal (art. 7º, V e II)
Suporte, atendimento e comunicação sobre o ServiçoExecução de contrato (art. 7º, V)
Segurança da informação, prevenção a fraudes e abusosLegítimo interesse (art. 7º, IX)
Melhoria, métricas de uso e desenvolvimento de funcionalidadesLegítimo interesse (art. 7º, IX)
Guarda de registros de acesso a aplicaçãoCumprimento de obrigação legal — Marco Civil (art. 7º, II)
Cumprimento de obrigações fiscais, contábeis e regulatóriasCumprimento de obrigação legal (art. 7º, II)
Comunicações de marketing sobre o ServiçoConsentimento ou legítimo interesse, com opção de descadastro (art. 7º, I ou IX)
Exercício de direitos em processosExercício regular de direitos (art. 7º, VI)

Quando o tratamento se basear em consentimento, você poderá revogá-lo a qualquer momento, sem prejuízo dos tratamentos já realizados.

4. Compartilhamento e suboperadores (sub-processadores)

Para operar o Serviço, contamos com fornecedores que tratam dados pessoais em nosso nome ou como controladores independentes de suas próprias plataformas. Exigimos deles padrões de segurança e conformidade adequados.

Suboperador / ParceiroFinalidadeDados envolvidos
AsaasProcessamento de pagamentos e cobrança recorrente (BRL)Dados de faturamento e identificação do pagador
OpenAIRecursos de assistente de IAConteúdo enviado à IA (por exemplo, textos e trechos de conversas)
AnthropicRecursos de assistente de IAConteúdo enviado à IA (por exemplo, textos e trechos de conversas)
Provedor de envio de e-mailEnvio de e-mails transacionais e notificaçõesNome, e-mail e conteúdo das mensagens
Provedor de hospedagem / infraestruturaHospedagem, armazenamento e processamentoTodos os dados hospedados na Plataforma
WhatsApp / MetaIntegração de mensageria e atendimento omnichannelContatos e conteúdo de conversas trocadas por esse canal

Também poderemos compartilhar dados: (a) para cumprir obrigação legal ou ordem de autoridade competente; (b) para proteger direitos, segurança e integridade das partes; e (c) em reorganização societária, mediante comunicação e mantidas as proteções desta Política.

Não vendemos dados pessoais.

5. Inteligência Artificial

Os recursos de IA utilizam OpenAI e Anthropic como fornecedores. Quando você utiliza a IA, o conteúdo necessário à resposta é enviado a esses provedores para processamento. Recomendamos não inserir dados sensíveis ou desnecessários nesses recursos. As respostas de IA podem conter imprecisões e devem ser revisadas antes do uso.

6. Transferência internacional de dados

Alguns suboperadores (por exemplo, provedores de IA e de infraestrutura) podem tratar dados fora do Brasil. Nesses casos, a transferência observa a LGPD (art. 33), adotando-se garantias adequadas, tais como cláusulas contratuais de proteção de dados e a existência de nível de proteção compatível, para assegurar a segurança e os direitos dos titulares.

7. Retenção e eliminação

1. Mantemos os dados pelo tempo necessário às finalidades desta Política e enquanto durar a relação contratual.
2. Registros de acesso a aplicação são mantidos pelo prazo mínimo legal exigido pelo Marco Civil da Internet (6 meses) e, quando aplicável, por prazo superior por dever legal ou para exercício de direitos.
3. Dados fiscais e de faturamento são mantidos pelos prazos exigidos pela legislação tributária e contábil.
4. Após o encerramento da Conta, disponibilizamos a exportação dos Dados do Cliente por período razoável e, em seguida, eliminamos ou anonimizamos os dados, ressalvadas as hipóteses legais de guarda obrigatória.
5. Como Operadora, eliminaremos os Dados de Terceiros conforme instrução do Controlador (você) ou ao término da prestação, salvo obrigação legal de guarda.

8. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia em trânsito, controles de acesso, autenticação em duas etapas, segregação por empresa (multiempresa), registros de auditoria e políticas internas de segurança. Nenhum sistema é totalmente imune a incidentes; em caso de incidente de segurança relevante que possa acarretar risco ou dano aos titulares, comunicaremos os afetados e a ANPD nos termos do art. 48 da LGPD.

9. Direitos dos titulares (LGPD)

Nos termos do art. 18 da LGPD, o titular tem direito a solicitar, a qualquer momento:

1. Confirmação da existência de tratamento;
2. Acesso aos dados;
3. Correção de dados incompletos, inexatos ou desatualizados;
4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
5. Portabilidade a outro fornecedor, mediante requisição expressa;
6. Eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses de guarda legal;
7. Informação sobre entidades públicas e privadas com as quais os dados foram compartilhados;
8. Informação sobre a possibilidade de não fornecer consentimento e as consequências;
9. Revogação do consentimento;
10. Revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.

Como exercer: envie sua solicitação para contato@hextrack.com.br. Poderemos solicitar informações para confirmar sua identidade. Responderemos nos prazos legais.

Importante: se os dados forem Dados de Terceiros tratados por nós como Operadora, e o titular for cliente de uma empresa usuária do HexTrack, encaminharemos a solicitação ao respectivo Controlador (a empresa usuária), que é o responsável primário por atendê-la; a empresa usuária deve direcionar seus contatos a essa empresa.

10. Dados de crianças e adolescentes

O Serviço destina-se a uso profissional/empresarial e não é dirigido a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso identifique tal coleta indevida, entre em contato para que possamos adotar as providências.

11. Cookies e tecnologias similares

Utilizamos cookies e tecnologias semelhantes conforme descrito na Política de Cookies, que integra esta Política de Privacidade.

12. Reclamações à autoridade

Se você entender que seus direitos não foram atendidos, pode contatar nosso Encarregado e, se preferir, apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

13. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais, técnicas ou de negócio. Alterações relevantes serão comunicadas por e-mail e/ou aviso na Plataforma. A data de vigência no topo indica a última atualização.

14. Contato

ÓRUS DIGITAL — CNPJ 38.084.946/0001-56

  • E-mail geral: contato@hextrack.com.br
  • Encarregado (DPO): contato@hextrack.com.br