Proteção de Dados & LGPD

Como a XSense Creative trata, protege e garante a segurança dos dados dos seus clientes, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados).

Última atualização: 27/08/2026

Criptografia ponta a ponta

Todo tráfego é protegido por TLS 1.3 e os dados em repouso são criptografados em AES-256.

Consentimento explícito

Nenhum dado sensível é tratado sem base legal clara — consentimento, contrato ou obrigação legal.

Minimização de dados

Coletamos apenas o estritamente necessário para operar cada funcionalidade contratada.

Transparência

Você sabe o que coletamos, por quê, por quanto tempo e com quem compartilhamos.

Direito ao esquecimento

A qualquer momento você pode solicitar a exclusão total dos seus dados da plataforma.

Infraestrutura auditada

Operamos sobre provedores com certificações ISO 27001, SOC 2 e conformidade com GDPR/LGPD.

1. Nosso compromisso

A proteção de dados pessoais não é apenas uma exigência legal — é um pilar da nossa operação. A plataforma XSense Creative foi construída seguindo os princípios de privacy by design e privacy by default, o que significa que os controles de privacidade são aplicados desde a arquitetura do sistema, não como um ajuste posterior.

2. Papéis (LGPD)

  • Controlador: a agência que contrata a plataforma para gerir seus próprios clientes.
  • Operador: a XSense Creative, que processa os dados exclusivamente conforme instruído pelo controlador.
  • Titular: a pessoa natural cujos dados são tratados (clientes finais da agência, usuários da equipe).

3. Como os dados são armazenados

Todos os dados ficam hospedados em servidores localizados em regiões com legislação de proteção de dados equivalente ou superior à brasileira. As camadas de proteção incluem:

  • Isolamento por agência (multi-tenant) com Row Level Security no banco de dados.
  • Backups criptografados automáticos, com retenção configurável.
  • Segregação de credenciais: chaves de API e segredos ficam em cofres, nunca em código.
  • Autenticação obrigatória com senha forte, além de suporte a login social (Google).

4. Controle de acesso

Adotamos o princípio do menor privilégio: cada usuário só enxerga os dados dos clientes aos quais foi explicitamente vinculado. A equipe interna da XSense Creative só acessa dados de agências mediante solicitação formal de suporte, com trilha de auditoria.

5. Compartilhamento com terceiros

Não vendemos, alugamos ou cedemos dados pessoais para terceiros. Compartilhamos apenas com sub-operadores indispensáveis à operação (infraestrutura de nuvem, envio de e-mail transacional, provedores de IA), todos contratados sob cláusulas de confidencialidade e conformidade com a LGPD.

6. Retenção e descarte

Os dados são mantidos enquanto durar a relação contratual entre a agência e o cliente final. Encerrada a relação, os dados são excluídos em até 90 dias, exceto quando houver obrigação legal de retenção (fiscal, trabalhista). Registros de log de acesso são mantidos por até 6 meses para fins de segurança e auditoria.

7. Incidentes de segurança

Em caso de incidente que envolva risco relevante aos titulares, comunicaremos a ANPD e os titulares afetados em prazo compatível com a LGPD (Art. 48), com descrição da natureza dos dados, medidas técnicas adotadas e recomendações de mitigação.

8. Direitos do titular

Como titular, você pode a qualquer momento:

  • Confirmar a existência de tratamento dos seus dados;
  • Acessar, corrigir ou atualizar seus dados;
  • Solicitar a portabilidade em formato estruturado;
  • Revogar consentimento e solicitar a exclusão dos dados;
  • Opor-se a tratamento realizado com base em legítimo interesse;
  • Peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

9. Encarregado (DPO)

Nosso Encarregado pelo Tratamento de Dados Pessoais pode ser contatado em contato@xsensecreative.app para dúvidas, solicitações de direitos ou reclamações relacionadas ao tratamento dos seus dados.

10. Documentos relacionados