Personal Global

Organização 10x

Organização 10x — Personal Global

Documentos oficiais de uso e privacidade da plataforma Organização 10x, operada pela Personal Global.

Organização 10x

Política de Privacidade

Termos de UsoPolítica de PrivacidadeCookiesExclusão de DadosEntrar

Documento legal

Política de Privacidade

Última atualização: 8 de setembro de 2026.

1. Introdução

Esta Política de Privacidade explica como a Organização 10x (“Plataforma” ou “Org10x”) coleta, utiliza, armazena, compartilha, protege e elimina dados pessoais relacionados aos usuários da Plataforma.

A Organização 10x é disponibilizada por EDITORA GB (Razão Social: RAFAEL EDUARDO EUSTORGIO PINHEIRO CHAGAS MIRANDA), inscrita no CNPJ sob nº 20.440.078/0001-34, com sede em Rua Santa Cruz, nº 2105, conjunto 1001, Vila Mariana, São Paulo — SP, CEP 04121-002 (“Empresa”, “nós” ou “nosso”), responsável pela operação da marca Personal Global.

Ao utilizar a Plataforma, o usuário declara ciência de que seus dados pessoais serão tratados conforme esta Política, os Termos de Uso e a legislação aplicável, especialmente a LGPD (Lei nº 13.709/2018).


2. Escopo desta Política

Esta Política se aplica ao tratamento de dados pessoais realizado no contexto da Organização 10x, incluindo:

  • cadastro e autenticação de usuários e membros da organização;
  • gestão de alunos, equipe e permissões;
  • anamnese, formulários e dados de saúde (quando aplicável);
  • onboarding, relacionamento, réguas e comunicações (e-mail, WhatsApp);
  • financeiro, contratos, planos e assinatura SaaS;
  • dashboards de marketing (Instagram orgânico e Meta Ads);
  • integração oficial com Meta (Instagram e Ads), quando habilitada;
  • segurança, logs, auditoria e suporte.

Esta Política não se aplica a sites ou serviços de terceiros com políticas próprias, ainda que acessados por links ou integrações.


3. Quem é o controlador dos dados

Para fins da LGPD, a EDITORA GB atua como controladora dos dados pessoais quando define as finalidades e os meios de tratamento no contexto da Organização 10x.

Fornecedores tecnológicos (Supabase, Vercel, Meta, provedores de WhatsApp, IA, etc.) podem atuar como operadores ou controladores independentes, conforme a natureza do serviço.


4. Dados pessoais que podemos coletar

4.1. Dados cadastrais e de identificação

Podemos tratar: nome, e-mail, telefone, documento (quando necessário), foto de perfil, dados de contato, vínculos com organizações e alunos, informações de negócio fornecidas pelo usuário.

4.2. Dados de conta e acesso

Identificador de usuário, e-mail de login, perfil de acesso (admin, manager, trainer, seller, support), permissões, contexto de sessão, registros de autenticação e eventos de segurança.

4.3. Dados de alunos e operação

Cadastros de alunos, matrículas, contratos, planos, serviços, importações, anexos e histórico operacional vinculado à organização.

4.4. Dados de anamnese e saúde (sensíveis)

Respostas de anamnese e formulários podem incluir dados pessoais sensíveis relacionados à saúde, condicionamento físico ou histórico médico, conforme campos configurados pela organização. O tratamento observa bases legais adequadas (ex.: consentimento, tutela da saúde ou execução de contrato, conforme o caso).

4.5. Dados de relacionamento e comunicações

Interações, lembretes, mensagens enviadas por e-mail ou WhatsApp (quando habilitado), registros de envio e suporte.

4.6. Dados de marketing e analytics

Indicadores inseridos manualmente, relatórios internos e dados oriundos de integrações autorizadas (Meta).

Também tratamos dados de uso da própria Plataforma para medir e melhorar o produto: páginas e telas visitadas, cliques em elementos de navegação, recursos utilizados, tipo de dispositivo, navegador, sistema operacional, idioma, origem do acesso e região aproximada derivada do endereço IP.

Essa medição usa identificadores pseudônimos: um identificador interno de usuário, o identificador da organização ativa, o papel do usuário na organização e o plano contratado. Não enviamos a essa medição nome, e-mail, telefone, CPF, endereço nem conteúdo de mensagens trocadas com clientes ou alunos.

4.7. Dados de Meta (Instagram e Ads), quando houver integração autorizada

Quando o administrador da organização conectar contas via fluxos oficiais da Meta, a Plataforma poderá acessar e tratar apenas os dados autorizados pelos escopos concedidos, incluindo:

  • Instagram Business: identificação da conta, métricas de conta (ex.: seguidores, alcance, visualizações de perfil), publicações (legenda, permalink, tipo, curtidas, comentários) e insights de mídia (alcance, impressões, salvamentos);
  • Meta Ads: investimento, impressões, cliques, nomes de campanha/conjunto/anúncio, ações/conversões e métricas de vídeo.

A Plataforma não solicita a senha do Instagram. Tokens de acesso são armazenados criptografados no servidor.

4.8. Dados técnicos, logs e segurança

IP, navegador, dispositivo, rotas acessadas, eventos de erro, logs de API e registros para auditoria e prevenção de abuso.

4.9. Dados de aceite legal

Registro de aceite dos Termos e desta Política (versão do documento, data/hora, IP e user-agent, quando aplicável).


5. Como coletamos os dados

  • criação ou convite de conta;
  • preenchimento de cadastros, formulários e anamnese (incluindo links públicos por token);
  • uso de funcionalidades da Plataforma;
  • conexão de contas Meta por OAuth oficial;
  • registros automáticos de sessão, logs e segurança;
  • contato com suporte;
  • integrações e fornecedores autorizados.

6. Finalidades do tratamento

  • autenticar e gerenciar contas e organizações;
  • operar módulos de alunos, anamnese, onboarding, relacionamento, financeiro e dashboards;
  • exibir métricas e relatórios de marketing (orgânico e pago);
  • processar integração Meta quando autorizada;
  • enviar comunicações operacionais e de suporte;
  • registrar aceite de termos e privacidade;
  • proteger a Plataforma, prevenir fraudes e cumprir obrigações legais;
  • melhorar produto, fluxos e estabilidade.

7. Bases legais para o tratamento

O tratamento poderá se fundamentar em: execução de contrato, cumprimento de obrigação legal, legítimo interesse, consentimento (quando necessário, inclusive para dados sensíveis de saúde e integração Meta), exercício de direitos e proteção do crédito, conforme aplicável.


8. Uso de dados da Meta (Instagram e Ads)

A Plataforma oferece integração com Instagram Business e Meta Ads via APIs oficiais da Meta, quando habilitada e autorizada pelo administrador da organização.

8.1. Conexão e escopos

Acesso mediante OAuth oficial. Escopos podem incluir: ads_read, instagram_basic, instagram_manage_insights, pages_read_engagement, business_management.

8.2. Finalidades

Exibir dashboards e relatórios à organização; acompanhar desempenho de conteúdo orgânico e campanhas pagas; operar a Plataforma com segurança.

8.3. Limitações

A Empresa não utiliza dados Meta para vender ou licenciar dados a terceiros, publicidade direcionada fora das finalidades informadas ou vigilância incompatível com o programa.

8.4. Revogação

O usuário pode revogar o acesso nas configurações de apps da Meta ou solicitando desconexão à Empresa.

8.5. Exclusão

Solicitações de exclusão de dados Meta: ver seção 24 desta Política.


9. Uso de inteligência artificial

Dados podem ser processados por ferramentas de IA contratadas para sugestões e análises, dentro das finalidades desta Política, em ambiente controlado (credenciais não expostas no navegador).


10. Compartilhamento de dados

Podemos compartilhar dados com: provedores de infraestrutura (Supabase, Vercel), Meta (quando autorizado), provedores de WhatsApp/e-mail, gateways de pagamento, IA, suporte técnico, e autoridades quando exigido por lei.

Membros autorizados da mesma organização podem acessar dados conforme permissões (ex.: treinador acessa alunos da org).

A Empresa não vende dados pessoais dos usuários.


11. Fornecedores e serviços de terceiros

Incluem, conforme configuração: Supabase, Vercel, Google (Firebase e Google Analytics, para a medição de uso descrita no item 13), Meta/Instagram, WhatsApp (API oficial ou provedor habilitado), Hotmart, Eduzz, Guru, OpenAI ou similares.


12. Transferência internacional de dados

Alguns fornecedores podem processar dados fora do Brasil. Adotamos medidas razoáveis para observar a LGPD.


13. Cookies e tecnologias similares

Utilizamos cookies e armazenamento local para sessão, preferências, contexto de organização ativa, aceite legal e segurança.

A relação completa dos cookies utilizados — nome, finalidade, validade e origem —, bem como as formas de gerenciá-los, está na Política de Cookies, que integra esta Política.

13.1. Cookies de medição de uso

Utilizamos Firebase Analytics / Google Analytics 4, do Google, para entender como a Plataforma é usada e onde ela falha. Os cookies dessa medição são gravados no domínio organizacao10x.com.br e nos seus subdomínios, de modo que a navegação entre os aplicativos do workspace seja contada como uma única visita.

O que essa medição coleta está descrito no item 4.6. O que ela não faz:

  • não exibimos publicidade na Plataforma;
  • não utilizamos cookies de publicidade, remarketing ou perfilamento publicitário. Os sinais de consentimento para armazenamento de anúncios, dados de anúncios e personalização de anúncios são enviados ao Google como negados, de forma permanente;
  • não vendemos nem compartilhamos esses dados para fins de marketing de terceiros.

Base legal: legítimo interesse (art. 7º, IX, da LGPD), na finalidade de medir o uso, corrigir defeitos e priorizar melhorias do produto contratado.

Como se opor: o titular pode se opor a essa medição bloqueando cookies de análise nas configurações do navegador, instalando o complemento oficial de desativação do Google Analytics, ou solicitando pelos canais do item 23. A oposição não afeta o funcionamento da Plataforma, já que esses cookies não sustentam nenhuma funcionalidade.

Retenção: os dados de medição seguem a retenção configurada na ferramenta e os prazos do item 15.


14. Segurança da informação

Medidas incluem autenticação, RLS, validações server-side, logs, criptografia de tokens Meta e controle de acesso por perfil.


15. Retenção dos dados

Dados são mantidos pelo tempo necessário às finalidades, contratos, obrigações legais, segurança e auditoria. Após isso, podem ser eliminados ou anonimizados.


16. Exclusão de dados e solicitações do usuário

Solicitações de exclusão, correção ou portabilidade: financeiropersonalglobal@gmail.com. Para dados tratados no canal WhatsApp, utilize também o canal dedicado descrito na página Exclusão de dados (privacidade@organizacao10x.com.br). Para dados Meta (Instagram e Ads), ver seção 24.


17. Direitos dos titulares

Conforme LGPD: confirmação, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, revogação de consentimento e oposição, quando cabível.


18. Decisões automatizadas

Automações e IA têm finalidade de apoio operacional e não substituem validação humana em decisões relevantes.


19. Dados de crianças e adolescentes

A Plataforma não é direcionada a crianças. Tratamento de dados de menores, se ocorrer, observará legislação aplicável e consentimento de responsável quando necessário.


20. Comunicações

Podemos enviar avisos administrativos, de conta, suporte e operacionais por e-mail e notificações in-app. Comunicações por WhatsApp dependem de configuração da organização e consentimento aplicável.


21. Incidentes de segurança

Em incidentes relevantes, adotaremos medidas cabíveis, incluindo comunicação à ANPD e titulares quando exigido por lei.


22. Alterações nesta Política

Esta Política poderá ser atualizada. A versão mais recente estará em https://organizacao10x.com.br/privacidade.


23. Contato e encarregado

E-mail: financeiropersonalglobal@gmail.com

Encarregado/DPO: EDITORA GB — financeiropersonalglobal@gmail.com

Empresa: EDITORA GB (RAFAEL EDUARDO EUSTORGIO PINHEIRO CHAGAS MIRANDA)

CNPJ: 20.440.078/0001-34

Endereço: Rua Santa Cruz, nº 2105, conjunto 1001, Vila Mariana, São Paulo — SP, CEP 04121-002

Plataforma: https://organizacao10x.com.br/

Termos de Uso: /termos


24. Solicitação de exclusão de dados da integração Meta (Instagram e Ads)

Esta seção atende à necessidade de canal claro para solicitações relacionadas a dados obtidos pela integração Meta (Instagram Business e Meta Ads), incluindo requisitos de conformidade e App Review.

Para solicitar a exclusão ou limitação do tratamento de dados vinculados à integração Meta na Organização 10x, envie e-mail para:

financeiropersonalglobal@gmail.com

Assunto: Exclusão de dados Meta — Organização 10x

Inclua, quando possível:

  • nome completo;
  • e-mail cadastrado na Plataforma;
  • nome da organização;
  • identificação da conta Instagram (@usuario) e/ou ID da conta de anúncios, se aplicável;
  • descrição clara da solicitação (exclusão total, desconexão, correção).

Após o recebimento, a Empresa analisará o pedido, poderá solicitar confirmação de identidade e adotará medidas para exclusão, anonimização ou limitação do tratamento, observadas obrigações legais, segurança, backups e limitações técnicas das APIs da Meta.

O usuário também pode revogar permissões diretamente nas configurações de apps e sites do Facebook/Instagram vinculadas à conta Meta.


25. Tratamento de dados no canal WhatsApp (WhatsApp Business Platform)

Quando a organização habilita o canal WhatsApp na Plataforma — pela API oficial do WhatsApp Business (Meta WhatsApp Business Platform / Cloud API) ou por provedor alternativo habilitado (ex.: uazapi) —, a Plataforma passa a tratar dados pessoais de contatos que conversam com o número de WhatsApp da organização.

25.1. Dados tratados

  • Número de telefone e nome do contato (conforme informado no WhatsApp ou cadastrado pela organização);
  • Conteúdo das mensagens trocadas com o número da organização (texto e mídia — imagens, áudios, vídeos e documentos), armazenado em infraestrutura da Plataforma (banco de dados e storage);
  • Metadados de entrega: identificadores de mensagem, data/hora, direção (enviada/recebida) e recibos de status (enviada, entregue, lida, falhou);
  • Metadados da conversa: vínculo com a organização, atendente responsável, etiquetas e histórico de atendimento.

25.2. Papéis no tratamento (LGPD)

  • A organização cliente que conecta o próprio número/WABA e conduz as conversas atua como controladora dos dados pessoais dos seus contatos;
  • A EDITORA GB atua como operadora, tratando esses dados em nome da organização e conforme suas instruções, para viabilizar o funcionamento da Plataforma;
  • A Meta trata dados como provedora do serviço WhatsApp Business Platform, conforme os próprios termos — ver o Adendo de Transferência de Dados do WhatsApp Business e a Política de Privacidade da Meta;
  • Provedores alternativos de WhatsApp habilitados pela organização (ex.: uazapi) atuam como suboperadores no encaminhamento das mensagens.

25.3. Finalidades

Receber e enviar mensagens em nome da organização (atendimento/CRM), exibir o histórico de conversas aos usuários autorizados da organização, registrar recibos de entrega e leitura, operar automações e templates autorizados, e garantir segurança, auditoria e suporte.

25.4. Compartilhamento e transferência internacional

O conteúdo das mensagens e os números de telefone transitam necessariamente pela infraestrutura da Meta (WhatsApp), que pode processar dados fora do Brasil, conforme os termos e políticas próprios indicados acima. A infraestrutura de armazenamento da Plataforma (Supabase/AWS, Vercel) também pode processar dados fora do Brasil, observadas as salvaguardas da LGPD para transferência internacional.

25.5. Retenção

As mensagens e mídias permanecem armazenadas enquanto a organização mantiver o histórico de atendimento ativo na Plataforma, ou até que a organização (controladora) as exclua, ou até solicitação de exclusão do titular aceita nos termos da seção 25.6 — ressalvadas obrigações legais, prevenção a fraudes e registros de auditoria.

25.6. Direitos dos titulares e exclusão

O titular (contato de WhatsApp) pode exercer os direitos do art. 18 da LGPD — confirmação, acesso, correção, anonimização, portabilidade e eliminação — diretamente com a organização com quem conversa (controladora) ou pelo canal da Plataforma descrito na página pública Exclusão de dados, pelo e-mail privacidade@organizacao10x.com.br.

25.7. Tokens e credenciais

Tokens de acesso da API oficial do WhatsApp são armazenados criptografados no servidor e nunca são expostos no navegador.

EDITORA GB

CNPJ 20.440.078/0001-34

financeiropersonalglobal@gmail.com