Última atualização: 8 de setembro de 2026.
1. Introdução
Esta Política de Privacidade explica como a Organização 10x (“Plataforma” ou “Org10x”) coleta, utiliza, armazena, compartilha, protege e elimina dados pessoais relacionados aos usuários da Plataforma.
A Organização 10x é disponibilizada por EDITORA GB (Razão Social: RAFAEL EDUARDO EUSTORGIO PINHEIRO CHAGAS MIRANDA), inscrita no CNPJ sob nº 20.440.078/0001-34, com sede em Rua Santa Cruz, nº 2105, conjunto 1001, Vila Mariana, São Paulo — SP, CEP 04121-002 (“Empresa”, “nós” ou “nosso”), responsável pela operação da marca Personal Global.
Ao utilizar a Plataforma, o usuário declara ciência de que seus dados pessoais serão tratados conforme esta Política, os Termos de Uso e a legislação aplicável, especialmente a LGPD (Lei nº 13.709/2018).
2. Escopo desta Política
Esta Política se aplica ao tratamento de dados pessoais realizado no contexto da Organização 10x, incluindo:
- cadastro e autenticação de usuários e membros da organização;
- gestão de alunos, equipe e permissões;
- anamnese, formulários e dados de saúde (quando aplicável);
- onboarding, relacionamento, réguas e comunicações (e-mail, WhatsApp);
- financeiro, contratos, planos e assinatura SaaS;
- dashboards de marketing (Instagram orgânico e Meta Ads);
- integração oficial com Meta (Instagram e Ads), quando habilitada;
- segurança, logs, auditoria e suporte.
Esta Política não se aplica a sites ou serviços de terceiros com políticas próprias, ainda que acessados por links ou integrações.
3. Quem é o controlador dos dados
Para fins da LGPD, a EDITORA GB atua como controladora dos dados pessoais quando define as finalidades e os meios de tratamento no contexto da Organização 10x.
Fornecedores tecnológicos (Supabase, Vercel, Meta, provedores de WhatsApp, IA, etc.) podem atuar como operadores ou controladores independentes, conforme a natureza do serviço.
4. Dados pessoais que podemos coletar
4.1. Dados cadastrais e de identificação
Podemos tratar: nome, e-mail, telefone, documento (quando necessário), foto de perfil, dados de contato, vínculos com organizações e alunos, informações de negócio fornecidas pelo usuário.
4.2. Dados de conta e acesso
Identificador de usuário, e-mail de login, perfil de acesso (admin, manager, trainer, seller, support), permissões, contexto de sessão, registros de autenticação e eventos de segurança.
4.3. Dados de alunos e operação
Cadastros de alunos, matrículas, contratos, planos, serviços, importações, anexos e histórico operacional vinculado à organização.
4.4. Dados de anamnese e saúde (sensíveis)
Respostas de anamnese e formulários podem incluir dados pessoais sensíveis relacionados à saúde, condicionamento físico ou histórico médico, conforme campos configurados pela organização. O tratamento observa bases legais adequadas (ex.: consentimento, tutela da saúde ou execução de contrato, conforme o caso).
4.5. Dados de relacionamento e comunicações
Interações, lembretes, mensagens enviadas por e-mail ou WhatsApp (quando habilitado), registros de envio e suporte.
4.6. Dados de marketing e analytics
Indicadores inseridos manualmente, relatórios internos e dados oriundos de integrações autorizadas (Meta).
Também tratamos dados de uso da própria Plataforma para medir e melhorar o produto: páginas e telas visitadas, cliques em elementos de navegação, recursos utilizados, tipo de dispositivo, navegador, sistema operacional, idioma, origem do acesso e região aproximada derivada do endereço IP.
Essa medição usa identificadores pseudônimos: um identificador interno de usuário, o identificador da organização ativa, o papel do usuário na organização e o plano contratado. Não enviamos a essa medição nome, e-mail, telefone, CPF, endereço nem conteúdo de mensagens trocadas com clientes ou alunos.
4.7. Dados de Meta (Instagram e Ads), quando houver integração autorizada
Quando o administrador da organização conectar contas via fluxos oficiais da Meta, a Plataforma poderá acessar e tratar apenas os dados autorizados pelos escopos concedidos, incluindo:
- Instagram Business: identificação da conta, métricas de conta (ex.: seguidores, alcance, visualizações de perfil), publicações (legenda, permalink, tipo, curtidas, comentários) e insights de mídia (alcance, impressões, salvamentos);
- Meta Ads: investimento, impressões, cliques, nomes de campanha/conjunto/anúncio, ações/conversões e métricas de vídeo.
A Plataforma não solicita a senha do Instagram. Tokens de acesso são armazenados criptografados no servidor.
4.8. Dados técnicos, logs e segurança
IP, navegador, dispositivo, rotas acessadas, eventos de erro, logs de API e registros para auditoria e prevenção de abuso.
4.9. Dados de aceite legal
Registro de aceite dos Termos e desta Política (versão do documento, data/hora, IP e user-agent, quando aplicável).
5. Como coletamos os dados
- criação ou convite de conta;
- preenchimento de cadastros, formulários e anamnese (incluindo links públicos por token);
- uso de funcionalidades da Plataforma;
- conexão de contas Meta por OAuth oficial;
- registros automáticos de sessão, logs e segurança;
- contato com suporte;
- integrações e fornecedores autorizados.
6. Finalidades do tratamento
- autenticar e gerenciar contas e organizações;
- operar módulos de alunos, anamnese, onboarding, relacionamento, financeiro e dashboards;
- exibir métricas e relatórios de marketing (orgânico e pago);
- processar integração Meta quando autorizada;
- enviar comunicações operacionais e de suporte;
- registrar aceite de termos e privacidade;
- proteger a Plataforma, prevenir fraudes e cumprir obrigações legais;
- melhorar produto, fluxos e estabilidade.
7. Bases legais para o tratamento
O tratamento poderá se fundamentar em: execução de contrato, cumprimento de obrigação legal, legítimo interesse, consentimento (quando necessário, inclusive para dados sensíveis de saúde e integração Meta), exercício de direitos e proteção do crédito, conforme aplicável.
8. Uso de dados da Meta (Instagram e Ads)
A Plataforma oferece integração com Instagram Business e Meta Ads via APIs oficiais da Meta, quando habilitada e autorizada pelo administrador da organização.
8.1. Conexão e escopos
Acesso mediante OAuth oficial. Escopos podem incluir: ads_read, instagram_basic, instagram_manage_insights, pages_read_engagement, business_management.
8.2. Finalidades
Exibir dashboards e relatórios à organização; acompanhar desempenho de conteúdo orgânico e campanhas pagas; operar a Plataforma com segurança.
8.3. Limitações
A Empresa não utiliza dados Meta para vender ou licenciar dados a terceiros, publicidade direcionada fora das finalidades informadas ou vigilância incompatível com o programa.
8.4. Revogação
O usuário pode revogar o acesso nas configurações de apps da Meta ou solicitando desconexão à Empresa.
8.5. Exclusão
Solicitações de exclusão de dados Meta: ver seção 24 desta Política.
9. Uso de inteligência artificial
Dados podem ser processados por ferramentas de IA contratadas para sugestões e análises, dentro das finalidades desta Política, em ambiente controlado (credenciais não expostas no navegador).
10. Compartilhamento de dados
Podemos compartilhar dados com: provedores de infraestrutura (Supabase, Vercel), Meta (quando autorizado), provedores de WhatsApp/e-mail, gateways de pagamento, IA, suporte técnico, e autoridades quando exigido por lei.
Membros autorizados da mesma organização podem acessar dados conforme permissões (ex.: treinador acessa alunos da org).
A Empresa não vende dados pessoais dos usuários.
11. Fornecedores e serviços de terceiros
Incluem, conforme configuração: Supabase, Vercel, Google (Firebase e Google Analytics, para a medição de uso descrita no item 13), Meta/Instagram, WhatsApp (API oficial ou provedor habilitado), Hotmart, Eduzz, Guru, OpenAI ou similares.
12. Transferência internacional de dados
Alguns fornecedores podem processar dados fora do Brasil. Adotamos medidas razoáveis para observar a LGPD.
13. Cookies e tecnologias similares
Utilizamos cookies e armazenamento local para sessão, preferências, contexto de organização ativa, aceite legal e segurança.
A relação completa dos cookies utilizados — nome, finalidade, validade e origem —, bem como as formas de gerenciá-los, está na Política de Cookies, que integra esta Política.
13.1. Cookies de medição de uso
Utilizamos Firebase Analytics / Google Analytics 4, do Google, para entender como a Plataforma é usada e onde ela falha. Os cookies dessa medição são gravados no domínio organizacao10x.com.br e nos seus subdomínios, de modo que a navegação entre os aplicativos do workspace seja contada como uma única visita.
O que essa medição coleta está descrito no item 4.6. O que ela não faz:
- não exibimos publicidade na Plataforma;
- não utilizamos cookies de publicidade, remarketing ou perfilamento publicitário. Os sinais de consentimento para armazenamento de anúncios, dados de anúncios e personalização de anúncios são enviados ao Google como negados, de forma permanente;
- não vendemos nem compartilhamos esses dados para fins de marketing de terceiros.
Base legal: legítimo interesse (art. 7º, IX, da LGPD), na finalidade de medir o uso, corrigir defeitos e priorizar melhorias do produto contratado.
Como se opor: o titular pode se opor a essa medição bloqueando cookies de análise nas configurações do navegador, instalando o complemento oficial de desativação do Google Analytics, ou solicitando pelos canais do item 23. A oposição não afeta o funcionamento da Plataforma, já que esses cookies não sustentam nenhuma funcionalidade.
Retenção: os dados de medição seguem a retenção configurada na ferramenta e os prazos do item 15.
14. Segurança da informação
Medidas incluem autenticação, RLS, validações server-side, logs, criptografia de tokens Meta e controle de acesso por perfil.
15. Retenção dos dados
Dados são mantidos pelo tempo necessário às finalidades, contratos, obrigações legais, segurança e auditoria. Após isso, podem ser eliminados ou anonimizados.
16. Exclusão de dados e solicitações do usuário
Solicitações de exclusão, correção ou portabilidade: financeiropersonalglobal@gmail.com. Para dados tratados no canal WhatsApp, utilize também o canal dedicado descrito na página Exclusão de dados (privacidade@organizacao10x.com.br). Para dados Meta (Instagram e Ads), ver seção 24.
17. Direitos dos titulares
Conforme LGPD: confirmação, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, revogação de consentimento e oposição, quando cabível.
18. Decisões automatizadas
Automações e IA têm finalidade de apoio operacional e não substituem validação humana em decisões relevantes.
19. Dados de crianças e adolescentes
A Plataforma não é direcionada a crianças. Tratamento de dados de menores, se ocorrer, observará legislação aplicável e consentimento de responsável quando necessário.
20. Comunicações
Podemos enviar avisos administrativos, de conta, suporte e operacionais por e-mail e notificações in-app. Comunicações por WhatsApp dependem de configuração da organização e consentimento aplicável.
21. Incidentes de segurança
Em incidentes relevantes, adotaremos medidas cabíveis, incluindo comunicação à ANPD e titulares quando exigido por lei.
22. Alterações nesta Política
Esta Política poderá ser atualizada. A versão mais recente estará em https://organizacao10x.com.br/privacidade.
23. Contato e encarregado
E-mail: financeiropersonalglobal@gmail.com
Encarregado/DPO: EDITORA GB — financeiropersonalglobal@gmail.com
Empresa: EDITORA GB (RAFAEL EDUARDO EUSTORGIO PINHEIRO CHAGAS MIRANDA)
CNPJ: 20.440.078/0001-34
Endereço: Rua Santa Cruz, nº 2105, conjunto 1001, Vila Mariana, São Paulo — SP, CEP 04121-002
Plataforma: https://organizacao10x.com.br/
Termos de Uso: /termos
24. Solicitação de exclusão de dados da integração Meta (Instagram e Ads)
Esta seção atende à necessidade de canal claro para solicitações relacionadas a dados obtidos pela integração Meta (Instagram Business e Meta Ads), incluindo requisitos de conformidade e App Review.
Para solicitar a exclusão ou limitação do tratamento de dados vinculados à integração Meta na Organização 10x, envie e-mail para:
financeiropersonalglobal@gmail.com
Assunto: Exclusão de dados Meta — Organização 10x
Inclua, quando possível:
- nome completo;
- e-mail cadastrado na Plataforma;
- nome da organização;
- identificação da conta Instagram (@usuario) e/ou ID da conta de anúncios, se aplicável;
- descrição clara da solicitação (exclusão total, desconexão, correção).
Após o recebimento, a Empresa analisará o pedido, poderá solicitar confirmação de identidade e adotará medidas para exclusão, anonimização ou limitação do tratamento, observadas obrigações legais, segurança, backups e limitações técnicas das APIs da Meta.
O usuário também pode revogar permissões diretamente nas configurações de apps e sites do Facebook/Instagram vinculadas à conta Meta.
25. Tratamento de dados no canal WhatsApp (WhatsApp Business Platform)
Quando a organização habilita o canal WhatsApp na Plataforma — pela API oficial do WhatsApp Business (Meta WhatsApp Business Platform / Cloud API) ou por provedor alternativo habilitado (ex.: uazapi) —, a Plataforma passa a tratar dados pessoais de contatos que conversam com o número de WhatsApp da organização.
25.1. Dados tratados
- Número de telefone e nome do contato (conforme informado no WhatsApp ou cadastrado pela organização);
- Conteúdo das mensagens trocadas com o número da organização (texto e mídia — imagens, áudios, vídeos e documentos), armazenado em infraestrutura da Plataforma (banco de dados e storage);
- Metadados de entrega: identificadores de mensagem, data/hora, direção (enviada/recebida) e recibos de status (enviada, entregue, lida, falhou);
- Metadados da conversa: vínculo com a organização, atendente responsável, etiquetas e histórico de atendimento.
25.2. Papéis no tratamento (LGPD)
- A organização cliente que conecta o próprio número/WABA e conduz as conversas atua como controladora dos dados pessoais dos seus contatos;
- A EDITORA GB atua como operadora, tratando esses dados em nome da organização e conforme suas instruções, para viabilizar o funcionamento da Plataforma;
- A Meta trata dados como provedora do serviço WhatsApp Business Platform, conforme os próprios termos — ver o Adendo de Transferência de Dados do WhatsApp Business e a Política de Privacidade da Meta;
- Provedores alternativos de WhatsApp habilitados pela organização (ex.: uazapi) atuam como suboperadores no encaminhamento das mensagens.
25.3. Finalidades
Receber e enviar mensagens em nome da organização (atendimento/CRM), exibir o histórico de conversas aos usuários autorizados da organização, registrar recibos de entrega e leitura, operar automações e templates autorizados, e garantir segurança, auditoria e suporte.
25.4. Compartilhamento e transferência internacional
O conteúdo das mensagens e os números de telefone transitam necessariamente pela infraestrutura da Meta (WhatsApp), que pode processar dados fora do Brasil, conforme os termos e políticas próprios indicados acima. A infraestrutura de armazenamento da Plataforma (Supabase/AWS, Vercel) também pode processar dados fora do Brasil, observadas as salvaguardas da LGPD para transferência internacional.
25.5. Retenção
As mensagens e mídias permanecem armazenadas enquanto a organização mantiver o histórico de atendimento ativo na Plataforma, ou até que a organização (controladora) as exclua, ou até solicitação de exclusão do titular aceita nos termos da seção 25.6 — ressalvadas obrigações legais, prevenção a fraudes e registros de auditoria.
25.6. Direitos dos titulares e exclusão
O titular (contato de WhatsApp) pode exercer os direitos do art. 18 da LGPD — confirmação, acesso, correção, anonimização, portabilidade e eliminação — diretamente com a organização com quem conversa (controladora) ou pelo canal da Plataforma descrito na página pública Exclusão de dados, pelo e-mail privacidade@organizacao10x.com.br.
25.7. Tokens e credenciais
Tokens de acesso da API oficial do WhatsApp são armazenados criptografados no servidor e nunca são expostos no navegador.