APEX OS™Política de Privacidade
DIAGNÓSTICOEST. 2026

Última atualização: 22 de junho de 2026

Política de Privacidade

A Apex trata dados pessoais com legítimo interesse, transparência e respeito aos direitos do titular. Esta política descreve quais dados coletamos, por que coletamos, com quem compartilhamos e como você pode exercer seus direitos.

1. Quem é o controlador

A Apex — Apex Consultoria ("Apex", "nós") é controlada por Mika Pozo, CNPJ 64.879.772/0001-28, com sede em Rua Guaianazes, 292 — Praia Grande/SP, Brasil.

Encarregado pelo tratamento de dados pessoais (DPO): dpo@apexconsultoria.digital.

2. Quais dados pessoais coletamos

Dependendo de como você interage com a Apex, podemos coletar:

  • Dados de contato: nome, e-mail, número de WhatsApp/telefone.
  • Dados profissionais: nome do escritório, área de atuação, cidade, tamanho da equipe, informações que você compartilha em formulários (diagnóstico, download de materiais, agendamento de conversa).
  • Dados de navegação: endereço IP, páginas visitadas, tempo na página, dispositivo, navegador, sistema operacional, referenciador.
  • Cookies: identificadores de sessão, preferências de consentimento.
  • Conteúdo que você envia: mensagens via WhatsApp, respostas em formulários, arquivos anexados, respostas no chat de suporte.
  • Dados de mídia social: se você autoriza conexão via Postiz/Instagram/Facebook/Threads/LinkedIn, coletamos tokens de acesso, posts agendados, mídia carregada e métricas de engajamento dos canais conectados.

3. Para que usamos os dados (finalidades)

  • Entregar materiais ricos que você solicita (Playbook Triagem, Checklist 3 Vazamentos, O Que Some no Escritório, outros).
  • Responder suas mensagens de WhatsApp e e-mail com conteúdo relevante ao seu momento (SDR outbound e inbound).
  • Agendar e conduzir diagnóstico de 20 minutos com a Apex.
  • Enviar a newsletter Apex (com consentimento explícito no momento da captura) — você pode descadastrar a qualquer momento via link no rodapé do e-mail.
  • Publicar conteúdo em canais sociais quando você é parceiro (mediante autorização granular no Postiz).
  • Aprimorar o site: análise agregada de comportamento para melhorar páginas, materiais e fluxos.
  • Cumprir obrigações legais e responder a solicitações de autoridades competentes.

4. Bases legais que sustentam o tratamento

Cada operação de tratamento se apoia em uma ou mais bases previstas no art. 7º da Lei 13.709/2018 (LGPD):

  • Consentimento (I): para envio de newsletter, captura de e-mail para download de materiais, conexão de canais sociais via Postiz.
  • Legítimo interesse (IX): para SDR outbound qualificado, análise agregada de comportamento no site, segurança da aplicação.
  • Execução de contrato (V): para entrega do serviço contratado por parceiros.
  • Cumprimento de obrigação legal (II): para retenção de notas fiscais, registros fiscais e contábeis.

5. Com quem compartilhamos seus dados (operadores)

A Apex utiliza operadores confiáveis para viabilizar o serviço. Cada operador recebe apenas os dados estritamente necessários para sua função e está vinculado por contrato com cláusulas de confidencialidade e segurança:

  • Brevo (França) — envio de e-mail transacional e newsletter.
  • Supabase (Estados Unidos) — banco de dados da operação (clientes, parceiros, materiais).
  • Postiz (open source, hospedado em nosso servidor) — agendamento de publicações em redes sociais.
  • Evolution API (Brasil, self-hosted) — automação de WhatsApp Business (SDR).
  • n8n (Brasil, self-hosted) — orquestração de fluxos entre sistemas.
  • Meta (Facebook, Instagram, Threads, Estados Unidos) — publicação de conteúdo em redes sociais, quando você autoriza.
  • LinkedIn (Estados Unidos) — publicação de conteúdo em redes sociais, quando você autoriza.
  • Cloudflare (Estados Unidos / União Europeia) — CDN, hosting, edge workers, proteção contra DDoS.
  • Microsoft / Anthropic / Google — processadores de modelos de IA utilizados em fluxos automatizados (apenas dados necessários, sem armazenamento de treinamento).

Não vendemos, alugamos ou comercializamos dados pessoais. Eventuais compartilhamentos com autoridades ocorrem somente mediante ordem legal fundamentada.

6. Transferência internacional

Alguns operadores estão localizados fora do Brasil (Estados Unidos, União Europeia). Nestes casos, a Apex se apoia em cláusulas-padrão contratuais aprovadas, certificações internacionais (ISO 27001, SOC 2) e na adequação reconhecida pela ANPD para garantir nível de proteção equivalente ao da LGPD.

7. Por quanto tempo guardamos seus dados

  • Dados de contato: 24 meses após o último contato, exceto se houver relação contratual ativa.
  • Dados de parceiros: durante a vigência do contrato + 5 anos (prazo de prescrição de obrigações contratuais).
  • Dados fiscais e contábeis: 5 anos (obrigação legal).
  • Logs de acesso à aplicação: 6 meses (Marco Civil da Internet).
  • Mídia social: 12 meses após a última interação com a conta conectada.

8. Seus direitos como titular

A LGPD garante a você (art. 18) os seguintes direitos:

  • Confirmação da existência de tratamento.
  • Acesso aos dados.
  • Correção de dados incompletos ou incorretos.
  • Anonimização, bloqueio ou eliminação de dados desnecessários.
  • Portabilidade dos dados.
  • Eliminação dos dados tratados com consentimento (revogação).
  • Informação sobre entidades públicas e privadas com as quais houve compartilhamento.
  • Oposição a tratamento que considere irregular ou excessivo.
  • Revisão de decisão automatizada.

Para exercer qualquer um desses direitos, envie e-mail para dpo@apexconsultoria.digital com seu pedido. Responderemos em até 15 dias úteis.

9. Cookies e tecnologias semelhantes

Usamos três tipos de cookies:

  • Essenciais: necessários para o funcionamento do site (sessão, segurança, preferências de consentimento).
  • Analytics: medição agregada de tráfego e comportamento (apenas com consentimento).
  • Marketing: personalização de campanhas (apenas com consentimento).

Você pode desabilitar cookies não essenciais nas configurações do seu navegador ou recusar no banner de consentimento apresentado ao acessar o site pela primeira vez.

10. Como protegemos seus dados

A Apex adota medidas técnicas e organizacionais razoáveis para proteger seus dados:

  • Criptografia em trânsito (TLS 1.3).
  • Criptografia em repouso nos principais operadores.
  • Controle de acesso por função e por menor privilégio (least-privilege).
  • Autenticação em dois fatores em sistemas críticos.
  • Backups automatizados e testes periódicos de restauração.
  • Monitoramento contínuo de incidentes.

11. Alterações nesta política

Esta política pode ser revisada periodicamente. Alterações relevantes serão comunicadas por aviso no site ou por e-mail (se você for nosso contato ativo). A data da última atualização está no topo desta página.

12. Foro e lei aplicável

Esta política é regida pela Lei Brasileira, em especial pela Lei 13.709/2018 (LGPD). Fica eleito o foro de Praia Grande/SP para dirimir qualquer controvérsia, com renúncia a qualquer outro, por mais privilegiado que seja.

13. Contato

Para qualquer dúvida sobre privacidade, tratamento de dados ou exercício de direitos: